place en fonction du contexte de l’entreprise. Si elles sont bien exécutées, ces mesures
de sécurité sont opérées de façon statique afin de produire des résultats comparables.
Cependant, le contexte des entreprises est en constante évolution. Il n’est pas une
année où l’on ne connaisse une fusion, une acquisition, une restructuration d’équipe
ou de service. Le risque est qu’au fil du temps, on s’aperçoive que certains processus
opérationnels ne sont plus adaptés à la situation.
Évolutions techniques : la remarque précédente s’applique aussi aux évolutions
techniques. Comment le processus de sécurité réseau peut-il être considéré comme
efficace si on ne tient pas compte du déploiement de nouvelles liaisons ou de la mise
en place de nouvelles techniques de communication ?
Industrialisation des processus : un problème très souvent rencontré dans tous les
aspects opérationnels de l’informatique (et pas uniquement en sécurité) est
l’industrialisation. Idéalement, les processus doivent être répétitifs, exécutés de la
même façon à chaque fois, afin de produire des résultats comparables. Les processus
bien formalisés ne posent généralement pas de problème de ce point de vue. En
revanche, en l’absence de formalisation, les processus ont tendance à être exécutés
différemment selon les personnes.
Finalement, tous ces risques peuvent être résumés en un seul point : la sécurité
opérationnelle repose sur l’humain.
de sécurité sont opérées de façon statique afin de produire des résultats comparables.
Cependant, le contexte des entreprises est en constante évolution. Il n’est pas une
année où l’on ne connaisse une fusion, une acquisition, une restructuration d’équipe
ou de service. Le risque est qu’au fil du temps, on s’aperçoive que certains processus
opérationnels ne sont plus adaptés à la situation.
Évolutions techniques : la remarque précédente s’applique aussi aux évolutions
techniques. Comment le processus de sécurité réseau peut-il être considéré comme
efficace si on ne tient pas compte du déploiement de nouvelles liaisons ou de la mise
en place de nouvelles techniques de communication ?
Industrialisation des processus : un problème très souvent rencontré dans tous les
aspects opérationnels de l’informatique (et pas uniquement en sécurité) est
l’industrialisation. Idéalement, les processus doivent être répétitifs, exécutés de la
même façon à chaque fois, afin de produire des résultats comparables. Les processus
bien formalisés ne posent généralement pas de problème de ce point de vue. En
revanche, en l’absence de formalisation, les processus ont tendance à être exécutés
différemment selon les personnes.
Finalement, tous ces risques peuvent être résumés en un seul point : la sécurité
opérationnelle repose sur l’humain.
