<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Maturity - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/maturity-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/maturity-2/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Mon, 22 May 2023 09:31:29 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Maturity - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/maturity-2/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[INTERVIEW] Maturité IAM : où en êtes vous et pourquoi est-ce essentiel de le savoir !</title>
		<link>https://www.riskinsight-wavestone.com/2023/05/interview-liam-naura-plus-de-secrets-pour-vous-grace-a-liam-framework/</link>
					<comments>https://www.riskinsight-wavestone.com/2023/05/interview-liam-naura-plus-de-secrets-pour-vous-grace-a-liam-framework/#respond</comments>
		
		<dc:creator><![CDATA[Anatole Catherin]]></dc:creator>
		<pubDate>Mon, 22 May 2023 09:00:00 +0000</pubDate>
				<category><![CDATA[Digital Identity]]></category>
		<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[Maturity]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=20495</guid>

					<description><![CDATA[<p>Depuis plus de vingt ans, Wavestone accompagne ses clients dans leur programme de gestion des identités et des accès. Le constat que nous tirons de notre connaissance du terrain est que l’IAM est très souvent abordée partiellement par les organisations,...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/05/interview-liam-naura-plus-de-secrets-pour-vous-grace-a-liam-framework/">[INTERVIEW] Maturité IAM : où en êtes vous et pourquoi est-ce essentiel de le savoir !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p style="text-align: justify;">Depuis plus de vingt ans, Wavestone accompagne ses clients dans leur programme de gestion des identités et des accès. Le constat que nous tirons de notre connaissance du terrain est que l’IAM est très souvent abordée partiellement par les organisations, c’est-à-dire sans tenir compte des autres dimensions du sujet : la sécurité évidemment, mais aussi l’UX et l’amélioration de ses procédures internes. De fait, il est également complexe d’évaluer sa maturité en IAM et de l’évaluer avec précision ; les standards du marché, comme le NIST, ne permettant pas d’évaluer sa maturité sur toutes les problématiques.</p>
<p style="text-align: justify;">Afin de formaliser notre expérience acquise et d’aller plus profondeur, nos experts ont créé un outil d’évaluation de maturité IAM.</p>
<p style="text-align: justify;">Entretien avec Anatole CATHERIN, Manager et expert IAM depuis presque 10 ans chez Wavestone.</p>
<p style="text-align: justify;"> </p>
<h1 style="text-align: justify;">Bonjour Anatole, merci pour ton temps ! Pour commencer, pourrais-tu nous expliquer ce que c’est (vraiment) l’IAM ?</h1>
<p style="text-align: justify;">L’<em>Identity and Access Management (IAM) </em>est une discipline à la croisée de trois mondes.</p>
<p style="text-align: justify;">Évidemment, celui de <strong>la cybersécurité puisqu’il s’agit de gérer les identités, les droits accordés à ces identités et l’accès des utilisateurs aux ressources de l’entreprise.</strong> Concrètement, chaque utilisateur a des accès dans le cadre de son rôle au sein d’une organisation. Les organisations doivent savoir qui peut faire quoi, quand et pourquoi au sein de leur système d’information. L’IAM est ainsi une condition <em>sine qua non</em> de la cybersécurité, notamment pour mettre en place une politique <em>Zero Trust</em>.</p>
<p style="text-align: justify;">La gestion des identités et des accès doit aussi être perçue comme un <strong><em>business enabler</em></strong>, un facilitateur pour la réussite des programmes de transformation numérique des organisations , tout en offrant des processus opérationnels plus efficaces à ses collaborateurs et clients. Il permet par exemple de contrôler et fluidifier <strong>la gestion des arrivés, des départs ou des mobilités </strong>: l’IAM assure que chaque nouveau collaborateur bénéficie des bons accès, qu’en cas de mobilité ou de départ, les accès pertinents soient coupés et qu’il n’y ait pas de perte d’informations.</p>
<p style="text-align: justify;">Le troisième volet est que <strong>l’IAM fluidifie l’expérience utilisateur des collaborateurs au sein d’une organisation</strong>. D’ailleurs, <strong>le meilleur système IAM ne se voit pas ; </strong>pouvoir travailler dès son arrivée ou bénéficier d’une connexion renforcée lorsque le contexte de sécurité le nécessite devraient être considérés comme normal, par tous.</p>
<p style="text-align: justify;"> </p>
<h1 style="text-align: justify;">Pourquoi est-ce si difficile de construire un système IAM qui fonctionne ?</h1>
<p style="text-align: justify;">Vous l’aurez compris, l’enjeu de l’IAM c’est de <strong>trouver (et garder) l’équilibre entre sécurité et fluidité de navigation</strong> et ce n’est pas simple.</p>
<p style="text-align: justify;">Et pour progresser,<strong> il faut savoir où on en est… </strong>Mais d’expérience<strong>, nous avons constaté que nos clients éprouvaient des difficultés à mesurer l’efficacité de leur système IAM en place…</strong> et pour cause ! Il n’existe pas sur le marché de référentiel dédié pour s’évaluer. Les piliers du NIST restent très haut niveau et ne permettent pas de couvrir toutes les questions liées à l’IAM évoquées précédemment ; les référentiels existants <strong>ne traitent l’IAM que sous le volet cybersécurité sans mesurer son impact sur l’efficacité opérationnelle </strong>des procédures internes d’une organisation <strong>et sans mesurer non plus la fluidité du parcours</strong> utilisateur.</p>
<p style="text-align: justify;">Le but en créant <em>l’IAM Framework</em> était donc de proposer un cadre qui évalue l’ensemble de la discipline et qui puisse servir à construire un plan d’actions concrètes.</p>
<p style="text-align: justify;"> </p>
<h1 style="text-align: justify;">Justement, peux-tu nous parler brièvement de l’outil d’évaluation de maturité IAM ?</h1>
<p style="text-align: justify;">Plus qu’un outil, je parlerais surtout d’un cadre de travail et d’une méthodologie outillée pour accompagner clients et les aider à <strong>faire un état des lieux</strong> de leur maturité IAM.</p>
<p style="text-align: justify;">Le Framework permet de savoir où en est l’organisation à date : sur quel périmètre l’IAM est déployé (ou non) et quels sont les grands axes sur lesquels travailler. Il donne ainsi une vue d’ensemble, avec le bon cadre, le bon angle et la bonne résolution pour parcourir tous les sujets IAM.</p>
<p style="text-align: justify;">Cette évaluation de maturité permet ensuite de <strong>prioriser les chantiers</strong> et de mettre en place un plan d’action IAM !  Grâce à ce cadre, nous pouvons identifier les grands axes d’amélioration, tout en tenant compte des <strong>spécificités de chaque organisation</strong>, via l’introduction de la notion de périmètre.</p>
<p style="text-align: justify;">En résumé, il répond à trois objectifs : <strong>Evaluer, Améliorer et Etendre l’IAM</strong> sur d’autres périmètres, par exemple, au-delà des internes et prestataires, avec les clients ou partenaires. Il a été voulu exhaustif afin de <strong>mettre en lumière les manquements de nos clients et mesurer par la suite leur progression</strong> et l’efficacité de leur programme de transformation.</p>
<p style="text-align: justify;">Notre ambition serait d’en faire <strong>le premier standard d’évaluation, intégralement dédié à l’IAM, avec un niveau de granularité suffisant pour couvrir toutes les thématiques</strong> !</p>
<p> </p>
<h1 style="text-align: justify;">Comment est-il construit ?</h1>
<p style="text-align: justify;">Concrètement, notre outil est composé d’une <strong>cinquantaine de questions qui couvrent les 6 thématiques IAM :</strong></p>
<ol style="text-align: justify;">
<li>Gouvernance</li>
<li>Gestion des identités</li>
<li>Gestion des habilitations</li>
<li>Contrôle des accès</li>
<li>Gestion des accès à privilège</li>
<li>Rapport et contrôles</li>
</ol>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Il peut être utilisé dans plusieurs cas, dont voici 2 exemples :</p>
<table>
<tbody>
<tr>
<td style="background-color: #503078; width: 601px;" width="601">
<p><span style="color: #ffffff;"><u>Cas </u><u>d’usage 1 : </u></span></p>
<p><span style="color: #ffffff;"><strong>À</strong><strong> l’occasion d’une mission d’audit ou de (pré)cadrage</strong>, c’est-à-dire dans le cas où <strong>vous ne connaissez pas votre niveau de maturité</strong> en matière de gestion des accès et des identités.</span></p>
<p><span style="color: #ffffff;">Dans ce cas, les questions permettent d’identifier les axes d’amélioration pour lancer des projets d’évolution IAM.</span></p>
</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;"><strong> </strong></p>
<table>
<tbody>
<tr>
<td style="background-color: #503078; width: 601px;" width="601">
<p><span style="color: #ffffff;"><u>Cas d’usage 2 : </u></span></p>
<p><span style="color: #ffffff;"><strong>Dans le cadre d’un programme de transformation</strong> (moyen ou long terme). Cela peut en effet être pertinent de faire ce type d’évaluation de maturité à mi-chemin pour constater des <strong>progrès réalisés</strong> <strong>et réorienter si besoin la stratégie</strong>.</span></p>
</td>
</tr>
</tbody>
</table>
<p style="text-align: justify;"> </p>
<h1 style="text-align: justify;">Peux-tu nous parler de la dernière fois que tu l’as utilisé avec un exemple concret ?</h1>
<p style="text-align: justify;">Nous avons confronté le questionnaire à la réalité terrain lors de plusieurs missions, au cours desquelles l’exploitation de l’IAM Framework a permis d’accélérer la démarche mise en œuvre. Ces missions concernaient :</p>
<ul style="text-align: justify;">
<li>la définition d’une feuille de route IAM pour une grande entreprise de l’énergie</li>
<li>le cadrage d’une migration vers un outil IAM pour le compte d’un groupe bancaire, qui a permis de mesurer les écarts entre leur solution existante et la nouvelle</li>
<li>l’évaluation de maturité IAM pour un acteur de l’assurance, afin d’identifier les points de frictions et les axes d’amélioration et d’établir une roadmap</li>
</ul>
<p style="text-align: justify;">Pour ces trois projets, la grille d’évaluation a permis d’identifier l’ensemble des sujets à traiter (connus ou non du client au départ) afin de fournir une roadmap actionnable couvrant l’intégralité des enjeux IAM.<strong> En d’autres termes, le Framework peut être utilisé comme cadre d’analyse pour la réalisation d’un projet.</strong></p>
<p style="text-align: justify;"><strong>De nouvelles missions vont se lancer sur le sujet et nous avons hâte d’accompagner de nouveaux clients pour améliorer leur structure IAM !</strong></p>
<p> </p>
<h1 style="text-align: justify;">Un mot pour la fin ?</h1>
<p style="text-align: justify;">Je terminerai par rappeler toutes les qualités du Framework !</p>
<ul style="text-align: justify;">
<li>Prêt à l’emploi, il <strong>permet de couvrir tous les sujets IAM </strong>grâce ses cinquantaines de questions, pensées par les experts Wavestone,</li>
<li>Il offre <strong>une vision standardisée et formalisée de sa maturité </strong>sur le sujet de la gestion des accès et des identités. Cette évaluation est d’ailleurs l’occasion<strong> d’impliquer tous les acteurs clés impactés par l’IAM</strong>: les équipes cyber bien sûr, avec les équipes IT, mais aussi les équipes d’audit interne et surtout métier,</li>
<li>Il <strong>facilite la priorisation des actions</strong> à mener dans le cadre d’un programme de transformation. Comme expliqué précédemment, il peut par ailleurs être utilisé à différent moment et peut donc s’inscrire comme support dans le cadre d’une réflexion plus large,</li>
<li>C’est enfin un moyen <strong>flexible d’utilisation</strong>: soit à utiliser pour du très haut niveau (un niveau stratégique) soit à utiliser pour développer des actions très précises.</li>
</ul>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Envie de vous évaluer ? Contactez nous !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/05/interview-liam-naura-plus-de-secrets-pour-vous-grace-a-liam-framework/">[INTERVIEW] Maturité IAM : où en êtes vous et pourquoi est-ce essentiel de le savoir !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2023/05/interview-liam-naura-plus-de-secrets-pour-vous-grace-a-liam-framework/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Interview : Un mois pour évaluer votre posture en cybersécurité !</title>
		<link>https://www.riskinsight-wavestone.com/2023/01/interview-un-mois-pour-evaluer-votre-posture-en-cybersecurite/</link>
					<comments>https://www.riskinsight-wavestone.com/2023/01/interview-un-mois-pour-evaluer-votre-posture-en-cybersecurite/#respond</comments>
		
		<dc:creator><![CDATA[Anthony GUIEU]]></dc:creator>
		<pubDate>Mon, 16 Jan 2023 09:00:00 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Interview]]></category>
		<category><![CDATA[Assessment]]></category>
		<category><![CDATA[CyberBenchmark]]></category>
		<category><![CDATA[Maturity]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=19432</guid>

					<description><![CDATA[<p>Repenser régulièrement sa stratégie cyber est un incontournable pour les équipes cybersécurité. Evolution de la menace, de la réglementation, changements dans les priorités métiers… : tous ces éléments nécessitent de revoir son plan d’action en profondeur au moins tous les 3...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/01/interview-un-mois-pour-evaluer-votre-posture-en-cybersecurite/">Interview : Un mois pour évaluer votre posture en cybersécurité !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p style="text-align: justify;">Repenser régulièrement sa stratégie cyber est un incontournable pour les équipes cybersécurité. <strong>Evolution de la menace, <span style="font-weight: normal !msorm;">de la réglementation, changements dans les priorités métiers… : tous ces éléments nécessitent de revoir </span><span style="font-weight: normal !msorm;">son plan d’action</span> <span style="font-weight: normal !msorm;">en profondeur </span>au moins tous les 3 ans, et de le mettre à jour tous les ans si besoin.</strong></p>
<p style="text-align: justify;">Pour cela, il est nécessaire de savoir d’où vous partez, et de connaitre votre positionnement par rapport au marché. C&rsquo;est avec cette conviction que Wavestone a construit son framework d’évaluation de maturité cybersécurité, qui capitalise aujourd’hui sur l’accompagnement de 100 organisations internationales.</p>
<p> </p>
<p style="text-align: justify;"><em><strong>Découvrez le fonctionnement du CyberBenchmark </strong><strong>avec Anthony GUIEU, Manager Cybersécurité chez Wavestone.</strong></em></p>
<p> </p>
<h2 style="text-align: justify;">Bonjour Anthony. Pour commencer, peux-tu présenter le CyberBenchmark en une phrase ?</h2>
<p style="text-align: justify;">Le CyberBenchmark est un outil complet qui permet aux entreprises d&rsquo;évaluer leur niveau de cybersécurité, de se positionner par rapport au marché, et d’établir une feuille de route – grâce à un questionnaire et à une base de données de près de 100 clients dans le monde entier.</p>
<p> </p>
<h2 style="text-align: justify;">Pourquoi avoir créé le CyberBenchmark, alors qu’il existe déjà de nombreux frameworks sur le marché ?</h2>
<p style="text-align: justify;"><strong>Nous avons créé le CyberBenchmark car beaucoup de clients nous demandaient où ils se positionnaient par rapport au marché. </strong>Historiquement, nos clients recherchaient des évaluations en valeur absolue par rapport à des frameworks connus comme le NIST ou l’ISO. Aujourd’hui, ils souhaitent de plus en plus connaître leur position relative par rapport à leur écosystème. Notre CyberBenchmark permet de traiter ces deux approches simultanément.</p>
<p style="text-align: justify;">Cela nous permet de sortir des angles d’attaque un peu différents : il y a des thématiques sur lesquelles nos clients ne sont pas matures par rapport au marché, donc ils peuvent progresser, et il faut prioriser ces actions-là. À l’inverse, il y a des thématiques où ils ne sont pas bons, mais le marché n’est, lui, pas mature ; il faut alors relativiser l’urgence du sujet. Des entreprises comme Gartner ou Forrester fournissent des tendances générales sur des grandes thématiques cyber, nous y ajoutons <strong>un</strong><strong>e vision concrète de nos observations sur le terrain, auprès de nos clients</strong>.</p>
<p style="text-align: justify;">Quand nous avons construit le CyberBenchmark, nous avons vite réalisé que beaucoup de concurrents proposent leur version enrichie des questionnaires de cybersécurité. <strong>Notre vraie valeur ajoutée, c’est la comparaison avec le marché : près de 100 clients </strong><strong>nous font confiance et ont été évalués avec ce cadre de référence à date !</strong></p>
<p> </p>
<h2 style="text-align: justify;">Comment fonctionne le CyberBenchmark ?</h2>
<p style="text-align: justify;">Pour avoir un cadre cohérent, <b></b>nous nous sommes basés sur des frameworks existants, c&rsquo;est-à-dire les normes de sécurité qui font référence sur le marché : ISO 27001/2, NIST&#8230; C&rsquo;était un point de départ obligé, car nos clients utilisent ces standards pour s&rsquo;évaluer. <strong>Nous avons ensuite enrichi le questionnaire avec notre propre retour terrain</strong>, pour affiner les niveaux de maturité par thématique.</p>
<p style="text-align: justify;"><strong>Une des valeurs ajoutées du CyberBenchmark : la granularité de l’évaluation</strong>, qui permet de mesurer précisément quelle part du périmètre atteint chaque palier de maturité. Concrètement, il est possible de répartir le niveau de maturité pour une question donnée entre les différents niveaux : par exemple 30% niveau 2, 60% niveau 3 et 10% niveau 4, ce qui peut être dû à un périmètre hétérogène, à des initiatives en cours… Cela nous permet de<strong> valoriser les projets au temps long et aux déploiements complexes sur plusieurs périmètres</strong>, en particulier dans les grands groupes, en matérialisant leur avancement.</p>
<p style="text-align: justify;"><strong>Par la suite, chaque évaluation donne lieu à un rapport en deux parties</strong> :</p>
<ul style="text-align: justify;">
<li>Une partie pour le top management avec les ratios budgétaires, ressources humaines et le niveau de maturité par rapport aux référentiels internationaux.</li>
<li>Une partie pour les opérationnels de la sécurité avec les bonnes et mauvaises pratiques identifiées, ainsi que les actions à lancer en priorité. L’idée, c’est d&rsquo;aboutir à des recommandations et des mesures concrètes pour augmenter le niveau de l’organisation.</li>
</ul>
<p> </p>
<h2>Dans quels cas utiliser le CyberBenchmark ? </h2>
<p style="text-align: justify;">Pour moi, <span style="font-weight: normal !msorm;"><strong>c’est l’outil idéal pour </strong></span><strong>une </strong><strong>organisation<span style="font-weight: normal !msorm;"> qui souhaite identifier rapidement ses priorités en cybersécurité</span></strong>.</p>
<ul style="text-align: justify;">
<li><span style="font-weight: normal !msorm;"><strong>Les premiers </strong></span><strong>résultats</strong><strong> sont rapides</strong> : en un mois, nous sommes en mesure de produire un livrable à présenter au Comité Exécutif, avec des propositions d&rsquo;actions concrètes.</li>
<li>C’est l&rsquo;un des rares outils du marché à offrir une <strong>comparaison par rapport </strong><strong>aux concurrents</strong>.</li>
<li>A la différence des frameworks classiques, notre questionnaire traite à la fois de <strong>problématiques de gouvernance et opérationnelles</strong>.</li>
</ul>
<p style="text-align: justify;"><strong>Le CyberBenchmark a aussi l&rsquo;avantage de se décliner pour tous les besoins et les budgets.</strong></p>
<ul style="text-align: justify;">
<li>L&rsquo;approche « rapide » ne nécessite que quelques entretiens, et repose sur une évaluation déclarative pour rapidement détourer le niveau de maturité de l’entreprise et les projets à lancer.</li>
<li>L&rsquo;approche « complète » repose sur un audit approfondi, de plusieurs dizaines d&rsquo;entretiens et une revue des preuves voire des tests techniques complémentaires (test d’intrusion, Red Team…)</li>
</ul>
<p> </p>
<h2 style="text-align: justify;">Peux-tu donner un exemple d’utilisation concret du CyberBenchmark ?</h2>
<p style="text-align: justify;">Pour illustrer l’approche « rapide », nous l’avons utilisé récemment pour accompagner un grand groupe industriel qui voulait <strong>initier u</strong><strong>ne démarche de sécurisation et interpeller son comité exécutif</strong>. Après 2 mois de travaux et 5 ateliers de travail, nous avons pu restituer une vision claire du niveau de cybersécurité de la structure et projeter un niveau cible à 3 ans, qui a été accepté par le Comité Exécutif.</p>
<p style="text-align: justify;">En termes d’approche complète, nous avons accompagné ces derniers mois une banque britannique pour <strong>évaluer finement son niveau de conformité </strong><strong>par rapport aux cadres de référence et sa posture générale en cybersécurité</strong>. Dans ce cadre, nous avons mobilisé une équipe de 10 consultants sur 3 pays différents pour réaliser plus de 50 ateliers, en collectant des preuves pour amener un retour concret et fiabilisé du niveau de sécurité tout en identifiant par rapport au marché les points sur lesquels ils devaient investir en priorité. Ces éléments sont également utilisés dans les échanges avec leurs principaux régulateurs.</p>
<p> </p>
<h2 style="text-align: justify;">Un mot pour la fin ?</h2>
<p style="text-align: justify;">Le CyberBenchmark de Wavestone fournit une vision large du niveau de maturité du marché, tout en entrant dans des sujets techniques très précis. <span style="font-weight: normal !msorm;"><strong>C’est ce qui en fait un</strong></span><span style="font-weight: normal !msorm;"><strong> atout différenciant pour nos clients </strong></span><strong>c’est qu’<span style="font-weight: normal !msorm;">ils </span></strong><strong>ont la capacité<span style="font-weight: normal !msorm;"> de se positionner face aux entreprises de leur secteur</span> sur chacune de leurs thématiques</strong><span style="font-weight: normal !msorm;"><strong>.</strong></span> Les priorités en matière de cybersécurité ressortent alors clairement, ce qui permet de construire efficacement son budget cyber. Il s’agit d’un réel accélérateur de stratégie cyber, testé et approuvé par de nombreux clients !</p>
<p style="text-align: justify;">Grâce aux données exclusives du CyberBenchmark, nous pouvons sortir des statistiques et des tendances très facilement : combien d’entreprises ont déployé un outil de sécurité (EDR, bastion, sondes…) et où en sont-elles sur le déploiement, qui est en avance sur le marché… Par exemple, <span style="font-weight: normal !msorm;"><strong>d</strong></span><span style="font-weight: normal !msorm;"><strong>’après</strong></span><span style="font-weight: normal !msorm;"><strong> <a href="https://www.wavestone.com/fr/insight/cyberbenchmark-ou-en-sont-les-grandes-entreprises-francaises/">notre dernière étude sur la maturité des entreprises françaises</a>, </strong></span><strong>le</strong><strong> niveau de maturité général sur notre référentiel basé sur les</strong><span style="font-weight: normal !msorm;"><strong> normes internationales (<i><em>NIST CSF Framework</em></i> et <i><em>ISO 27001/2</em></i>) </strong></span><strong>est </strong><span style="font-weight: normal !msorm;"><strong>de… 46% en moyenne</strong></span>. Chaque année, nous formalisons notre connaissance du marché, et nous anticipons les tendances fortes par secteur et sujet technique.</p>
<p style="text-align: justify;">Enfin, vous l’aurez compris, <strong>le CyberBenchmark vit et se développe</strong> au fur et à mesure qu’il est utilisé pour de nouvelles entreprises. Nous disposons aujourd’hui d’une base de près de 100 entreprises ce qui va nous permettre dès janvier d’ouvrir une nouvelle catégorie : « <strong>Luxury goods &amp; retail</strong> », comportant plus d’une dizaine d’entreprises sur lesquelles nous pourrons affiner les analyses relatives à leur secteur d’activité.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Si vous êtes intéressés pour positionner votre organisation par rapport au marché, n’hésitez pas à me contacter ou à prendre contact avec nos experts : nous pourrons vous accompagner sereinement dans cette démarche. <a href="https://www.linkedin.com/in/anthony-guieu-5b699458/"><img decoding="async" class="alignnone  wp-image-19486" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/logo-linkedin-officiel-225x191.webp" alt="" width="30" height="25" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/logo-linkedin-officiel-225x191.webp 225w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/logo-linkedin-officiel-46x39.webp 46w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/01/logo-linkedin-officiel.webp 635w" sizes="(max-width: 30px) 100vw, 30px" /></a></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/01/interview-un-mois-pour-evaluer-votre-posture-en-cybersecurite/">Interview : Un mois pour évaluer votre posture en cybersécurité !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2023/01/interview-un-mois-pour-evaluer-votre-posture-en-cybersecurite/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
