Identifier les chantiers sécurité et les prioriser

Sources pour identifier les chantiers

  • Audit interne ou externe
  • Analyse de risques (EBIOS, ISO 27005)
  • Événements récents / incidents
  • Conformité réglementaire (NIS2, DORA, RGPD…)
  • Projets IT en cours (ERP, M365, SASE, etc.)

Exemples de chantiers

  • MFA global
  • Refonte PRA
  • Cartographie des actifs
  • Migration vers Zero Trust
  • Renforcement des sauvegardes

Méthodes de priorisation

MéthodePrincipe
Impact / UrgenceRisque + faisabilité
Valeur métierAppui du sponsor métier
Coût / EffortRatio impact / ressources
Échéance légaleObligations proches / contraintes

Matrice de priorisation

ChantierImpactUrgenceBudget estiméScore final
MFAélevéélevémoyen4.5
DLPmoyenfaibleélevé2.0
Cartographie ADélevémoyenfaible3.7