Défendre un budget sécurité

Problème : la SSI est vue comme un coût…

Mais une SSI bien justifiée est :

  • Un investissement de continuité
  • Une exigence de conformité (RGPD, DORA…)
  • Un vecteur de confiance client
  • Une assurance anti-sanction / anti-crise

Stratégies de défense

ArgumentExemple concret
Risque chiffré1 ransomware = 150 k€ VS sauvegarde = 5 k€
ConformitéRGPD = 4% CA si manquement
BenchmarkBudget moyen SSI = 5% du budget IT
ROI indirectGain en image, assurance cyber, qualité

Méthode en 5 étapes

  1. Préparer une fiche chantier par action
  2. Estimer son coût et son impact
  3. Justifier par un scénario de risque
  4. Intégrer dans un tableau budget global
  5. Présenter au DAF / direction

Quote

“Un budget SSI bien préparé est celui qu’on ne coupe pas.”