Un risque en matière de sécurité informationnelle se définit comme étant la possibilité que survienne un événement ou une situation ayant pour conséquence la perte ou l’inaccessibilité d’informations nécessaires aux activités de votre organisation.
La gestion des risques consiste à :
- Identifier les risques propres à l'organisation;
- Déterminer l’impact de ces risques (et par la même occasion, déterminer le degré de tolérance de l’organisation à ces risques);
- Déterminer les circonstances favorables à la concrétisation des risques;
- Déterminer les moyens de se préparer à ces risques, de les prévenir et d’y réagir, advenant qu’ils se concrétisent.
|