E002 : Démystifier la sécurité de l'information pour les leaders
Ep. 02

E002 : Démystifier la sécurité de l'information pour les leaders

Episode description

La cybersécurité te fait peur ? Tu as l’impression que c’est un gouffre technique et financier que seul un expert peut naviguer ?

Dans cet épisode d’Holistique SI : l’angle mort de la tech, je déconstruis ce mythe. Je te montre que la sécurité de l’information n’est pas qu’une affaire de technologie, mais avant tout un puissant levier de leadership et de performance pour ton entreprise. Ton rôle n’est pas d’être un technicien, mais un stratège qui définit l’appétence au risque de ton organisation. C’est toi qui donnes le cap.

Cet épisode est un guide pratique pour transformer une contrainte perçue en un avantage concurrentiel.

Au cours de cet épisode, tu découvriras :

  • Pourquoi la sécurité est un enjeu de leadership et non une simple dépense technologique. Nous parlons de la notion clé d’appétence au risque et de l’importance de se préparer à la continuité des affaires.
  • Les 3 piliers fondateurs de toute stratégie de sécurité : Disponibilité, Intégrité, et Confidentialité. Je t’explique simplement comment utiliser ce triptyque pour analyser et classifier tes données, la base de toute gouvernance IT saine.
  • La différence cruciale entre Cybersécurité et Sécurité de l’Information. Comprendre cette distinction change ta perspective et t’évite des investissements mal orientés.
  • Les bases d’une gouvernance simple et durable : Nous abordons des questions concrètes comme la gestion des accès (“qui a besoin de savoir quoi ?”) et la localisation de tes données.
  • Comment transformer ton “maillon faible” en force. Je t’explique pourquoi le facteur humain est ta meilleure défense et comment la formation de tes équipes est ton investissement le plus rentable.
  • 3 actions immédiates que tu peux mettre en place dès aujourd’hui pour renforcer drastiquement la sécurité de ton organisation.

Bon vent numérique !

Chapitres :

  • 00:00:51 : Introduction
  • 00:02:02 : Sécurité de l’information, Cybersécurité : une dépense techno ou une question de leadership ?
  • 00:05:40 : Les fondations : Les 3 piliers de la sécurité (Disponibilité, Intégrité, Confidentialité).
  • 00:08:42 : Cybersécurité vs Sécurité de l’information : Une distinction essentielle
  • 00:12:46 : Les bases d’une gouvernance simple et durable
  • 00:17:54 : Le facteur humain : Comment transformer ton maillon faible en atout majeur
  • 00:20:06 : 3 actions immédiates pour renforcer ta sécurité
  • 00:22:31 : Conclusion et ton bonus à télécharger

Les liens de l’épisode :

L’article de blog : https://holistiquesi.ca/podcast/e002

Download transcript (.srt)
0:00

Alan Bellec: Est-ce que la cybersécurité te fait peur?

0:03

La cybersécurité et la sécurité de l'information.

0:05

C'est l'affaire de tous et c'est surtout un enjeu de leadership.

0:09

On démystifie ensemble les quelques éléments pour te donner les clés

0:14

de la gouvernance sans jargon afin que tu puisses enfin piloter ta

0:18

sécurité de l'information au lieu de la subir et reste jusqu'au bout.

0:23

J'ai un petit cadeau pour toi.

0:51

Aujourd'hui.

0:53

Je veux te donner.

0:54

Les clés pour que tu disposes des éléments pour une meilleure prise de

0:59

décision en sécurité de l'information.

1:02

Je vais expliquer quelques fondamentaux de base qui sont nécessaires pour

1:06

mieux comprendre le tout les prémices pour une gouvernance simple et

1:11

durable que tu pourras faire évoluer après par la suite dans le temps

1:15

même sans être un expert technique.

1:18

Et puis pourquoi la formation de tes équipes?

1:21

Ça va être ton meilleur atout.

1:24

Je sais que c'est un domaine qui peut être compliqué lorsque l'on n'a pas cette

1:30

affinité avec les termes techniques.

1:34

Cependant, c'est loin d'être quelque chose qui est réservé vécu aux experts parce que

1:39

tu vas vouloir protéger ton organisation.

1:42

Et s'il y a un élément qu'il faut retenir, c'est surtout la

1:46

notion d'appétence au risque.

1:49

Donc ton rôle là dedans, il n'est pas du tout technique.

1:52

Il va être stratégique.

1:54

Combien de risques tu es prêt à prendre pour atteindre tes objectifs?

1:59

C'est vraiment ça.

1:59

La question qu'il faut se poser aujourd'hui.

2:02

Il y a beaucoup de dirigeants qui voient la cybersécurité.

2:05

Et la sécurité de l'information, ou d'ailleurs pour eux, c'est souvent

2:09

le même mot comme un centre de coûts.

2:12

Un coût technologique.

2:15

Or là dedans, il y a deux erreurs déjà cybersécurité

2:18

et sécurité de l'information.

2:20

C'est deux éléments distincts.

2:23

Alors oui, comme système d'information et technologie

2:27

d'information, il y a un amalgame qui est fait et des abus de langage.

2:31

Qui a parfois quand on n'est pas spécialiste, nous mêle pourtant,

2:35

comme je le disais dans l'épisode un c'est deux choses distinctes et

2:40

l'une est imbriquée dans l'autre.

2:42

Donc la cybersécurité et la sécurité de l'information.

2:46

C'est un investissement.

2:47

C'est un investissement dans la continuité des affaires, dans la

2:50

pérennité de ton organisation et dans la confiance avec des clients.

2:56

Il y a quelques années de ça, j'étais dans un dans une direction des systèmes

3:01

d'information et on nous a demandé de mettre en place une nouvelle application.

3:08

La direction de cette organisation là a complètement délégué la notion du risque

3:14

au niveau de notre équipe, l'équipe TI et nous, on a fait notre travail.

3:20

On a mis l'application, on a sécurisé.

3:23

On a tellement bien sécurisé que le jour de la mise en production, l'application

3:29

ne fonctionnait pas tout simplement.

3:32

Donc, cette expérience m'a gravé quelque part sur la peau que

3:36

sécurité de l'information, c'est l'affaire de tous et c'est surtout

3:40

une affaire au niveau des leaders.

3:43

Ils doivent s'impliquer pour indiquer les risques qu'ils sont prêts à prendre.

3:49

C'est quelque chose de très important.

3:51

Et quand on parle de risque aujourd'hui, le risque, c'est pas un incident

3:55

de sécurité en lui même ou une attaque, une attaque informatique.

3:59

Car ça, ça arrivera des incidents et des attaques, c'est sûr.

4:02

Il va y en avoir.

4:04

On sait juste pas quand.

4:05

Mais le point important c'est est ce que tu es préparé à subir une attaque

4:11

est ce que tu es préparé à te relever.

4:13

Est ce que tu es préparé à gérer cette situation et aller de l'avant

4:18

et à minimiser l'impact, surtout de l'impact sur ton image et que tu

4:23

puisses continuer à livrer tes clients En temps et lieu parce que c'est

4:26

important d'avoir cette continuité.

4:28

Aujourd'hui là, sur une échelle de un à 10 où est ce que tu te situe par rapport à

4:33

ton niveau de confort ta connaissance avec le sujet de la sécurité de l'information.

4:40

Peut être entre un et cinq.

4:42

Si tu n'as jamais travaillé là dedans autour de cinq, si on a eu

4:46

un petit peu, tu as eu quelques sensibilisation et que tu gères

4:51

quelques risques dans ton organisation.

4:53

et peut être qu'aujourd'hui toi t as à 10, parce que tu as l'habitude

4:56

de gérer ce genre de cas que tu es noyé par des demandes de personnes

5:01

justement qui sont très spécialisée en sécurité de l'information parce que ton

5:04

organisation est là dedans au quotidien.

5:07

Je ne vais pas te faire une liste de toutes les attaques qui

5:11

a pu avoir ces derniers temps de toutes les méthodologies.

5:14

On n'est pas là pour ça.

5:15

Cependant, sache que c'est quand même des milliards de

5:17

données qui sont dans la nature.

5:20

C'est des milliards qui fuient par an, surtout ces dernières années.

5:23

Et si tu veux en savoir plus, je mettre un lien dans la description sur Le site

5:28

Information is Beautiful tu vas pouvoir voir le graphique ou tu as le nombre de

5:36

de données qui ont fuitées été dans les plus grosses fuites de ces derniers temps.

5:40

on va continuer sur les différents éléments.

5:44

Et il y a quelques éléments de base que je voudrais que tu comprennes.

5:48

Pour faciliter la suite dans ta prise de décision, dans ta mise en action par

5:54

rapport à la sécurité de l'information.

5:57

Déjà termes les définitions que je vais te donner, ce sont des définitions qu'on le

6:01

retrouve de manière quasi identiques, dans plusieurs normes référentielle, ou acteur

6:08

majeur de la sécurité de l'information qui publie des guides dans ces acteurs.

6:14

On va retrouver l'organisme iso avec la famille 27 000 qui te donne une

6:21

vraiment une vision internationale au niveau de la sécurité de l'information.

6:26

Tu vas avoir ISACA qui est plus nord Amérique.

6:31

Tu as le NIST qui est très américain, mais que situé en Europe ou au

6:37

Canada et que tu vends à certains départements public au niveau des

6:43

états-unis est tu à l'obligation de suivre certains éléments du NIST.

6:49

Tu vas retrouver l'ANSSI en France.

6:51

Tu vas retrouver le ministère de la cybersécurité, et du

6:55

numérique au niveau du Québec sur un équivalent aussi côté canadien.

7:00

Ils ont tous une image la sécurité de l'information similaire et après, c'est

7:05

un peu de teinté à leur couleur et ainsi tu tournes côté Québec et Europe.

7:11

Tu vas aussi retrouver toutes les tout ce qui tourne autour de la

7:14

loi 25 et du RGPD par rapport à la sécurité des renseignements personnels.

7:22

Et toi ton besoin est peut être aussi côté marketing, par exemple

7:25

aller chercher un ISO 27001.

7:28

Pour certains, c'est quelque chose de purement marketing.

7:31

Là dedans.

7:32

Les trois piliers que tu vas retrouver.

7:35

C'est: Disponibilité, confidentialité et intégrité.

7:40

Tu vas avoir besoin de t'assurer que ta donnée est disponible au bon moment.

7:46

Il faut aussi que tu t'as assure que cette donnée est confidentielle.

7:49

Ce n'est pas n'importe qui, qui a un accès à cette donnée.

7:53

Et tu vas aussi t'assurer quand tu consultes cette donnée et bien

7:57

qu'elle est véridique, que c'est la bonne qu'elle n'a pas été modifiée.

8:01

Donc, une fois que trois éléments de base.

8:05

Toute ta réflexion pour ta gouvernance, pour la classification de tes

8:10

données, l'analyse de ton risque, ça va toujours tourner autour

8:14

de ces trois principes de base.

8:17

Il y a des fois, tu vas vouloir que certaines données,

8:19

elles soient disponibles.

8:20

24 h sur 24, il n'y a pas de négociation possible.

8:23

C'est disponible tout le temps.

8:26

Il y a certaines données.

8:27

Tu veux qu'elles soient ultra confidentielle seulement que quelques

8:30

personnes puissent y avoir accès.

8:32

Puis côté intégrité, en général, on veut que ce soit intègre en tout temps.

8:36

Donc tu vas mettre des outils qui permettent de restaurer si

8:39

tu aperçois qu'il y a un problème d'intégrité sur certaines données.

8:43

Tout à l'heure, je te disais qu'il y avait une problématique

8:46

avec le terme, cybersécurité et sécurité de l'information.

8:50

Il y a un amalgame qui est souvent en fait ça, c'est le deuxième

8:53

point que je veux venir éclaircir.

8:56

Quand on parle.

8:57

Cybersécurité.

8:59

C'est un peu l'équivalent de ce que je disais dans l'épisode un avec

9:03

la technologie de l'information, la cybersécurité, ça s'applique à

9:06

la technologie de l'information.

9:09

On est vraiment sur comment sécuriser un environnement technologique

9:13

avec des outils technologiques.

9:16

C'est la même chose que technologie de l'information.

9:19

L'informatique fait partie du système d'information.

9:24

Eh bien, là, la cybersécurité fait partie de la sécurité de l'information, ce

9:28

quand on veut sécuriser son information.

9:31

On va venir sécuriser aussi bien une information d'un point de vue

9:35

numérique que d'un point de vue papier, ou encore avec les humains,

9:40

ce que pour rappelle l'élément de base de ton système d'information.

9:45

Eh bien, ce sont les humains.

9:47

j'avais rencontré un client qui pensait qui était vraiment correctement sécurisé.

9:54

Cette anecdote là va t'aider à comprendre un peu la différence et l'enjeu qui

10:00

pensait qu'il était bien sécurisé parce qu'il avait mis Tout ce qu'il fallait

10:03

en termes d'outils technologiques.

10:06

Donc, il avait mis un Firewall, un pare feu qui vient bloquer les potentielles

10:13

attaques qui viennent de l'extérieur.

10:15

Donc c'est une barrière sécurité qui t'empêche de rentrer.

10:20

À l'intérieur de ton de ton réseau.

10:23

Il avait mis des outils pour détecter de potentielles actions malveillantes

10:30

qui peuvent être si jamais un attaquant était rentré dans le système et qui

10:34

commençait à extraire de la donnée.

10:37

Il y avait des outils pour analyser certains comportements.

10:41

Ça peut être aussi un logiciel directement qui l'aurait fait.

10:43

Donc là, c'est plus en mode peut être antivirus.

10:47

Donc il avait des outils technologiques et on a commencé à analyser avec

10:51

des collègues son son environnement.

10:55

Là dedans, on s'est aperçu que le vrai risque au final était

11:00

sur le fait que ces informations circulaient en clair dans son système.

11:05

Il y avait.

11:06

Aucune limite, aucune règle, tout pouvait être modifié n'importe comment.

11:12

Et en discutant avec lui, on a, on a creusé un petit peu et on s'est

11:16

aperçu qu'il y avait des prises de décision qui avaient été faites sur

11:21

des des données erronées parce que modifiées au mauvais moment dans

11:27

un processus qui n'était pas clair.

11:29

Donc oui, là dedans, il y a beaucoup d'éléments Qui

11:32

pouvait être pointés du doigt.

11:34

Mais l'essentiel est que il y avait des gens qui avaient des accès qui

11:40

n'auraient pas dû avoir et ça a mené à des décisions qui n'ont pas

11:47

été aussi qu'elle aurait pu l'être.

11:51

Donc c'est pour ça.

11:52

Si je reviens.

11:53

La sécurité de l'information.

11:55

Ça te permet de prendre des décisions sur des données qui vont être fiables.

12:03

Et ça, ça vient jouer pour ta business pour ton organisation.

12:07

Si tu es efficient dans ta prise de décision, si tu veux t'assurer

12:10

que tu fais les bons choix, il faut que tu t'assure que t'as donnée.

12:13

Elle est correcte quand tu vas la consulter.

12:17

Et si jamais as des enjeux de ce côté là, t'invite à auditer quelque part, un

12:23

petit peu ton système, tes processus.

12:25

Comment comment ça se passe dans ton organisation au niveau de ta prise de

12:31

décision et n'hésite pas à me contacter parce qu'on pourra échanger sur ce sujet.

12:37

Et puis je pourrais peut être t'aider.

12:39

À aller plus loin et à sécuriser et à renforcer partie au

12:44

niveau de ton organisation.

12:47

Le deuxième point que je voulais aborder avec toi, donc,

12:51

c'est l'aspect de gouvernance.

12:53

Je vais essayer de te donner quelques clés qui vont te permettre de commencer

12:58

à mettre en place quelque chose qui va être intéressant pour toi.

13:02

Il y a quelques notions qui sont importantes avoir avec la

13:07

disponibilité, la confidentialité de l'intégrité des données.

13:12

Il faut se poser des questions de qui a besoin de savoir quoi ça c'est ce

13:18

qu'on va appeler la gestion des accès.

13:21

Dans chaque outil que tu as que ce soit quelque chose de numérique

13:26

ou de physique, tu vas te poser des questions qui a besoin d'avoir

13:31

accès à tel endroit à tel document.

13:34

exemple, si on prend le cas d'un laboratoire de recherche, salle

13:41

blanche dans ce laboratoire.

13:43

Ce n'est pas tous les chercheurs qui vont avoir accès à cette salle blanche.

13:46

Ce sont les chercheurs qui travaillent sur le projet qui est dans cette salle

13:49

blanche qui vont pouvoir venir travailler et faire leurs expérimentations au

13:55

niveau de la salle blanche en question.

13:58

Là, c'est pareil avec les données, il faut avoir et les logiciels.

14:01

Il faut avoir cette réflexion, cette notion de gestion de la gouvernance.

14:08

Et on peut même étendre plus loin ce questionnement en se posant la question

14:14

parce qu'il y a des notions aussi de réglementation qui viennent jouer là

14:17

dedans ou est ce que je stop ma donnée chez qui chez quel fournisseur m'a donnée

14:23

se retrouve, est ce qu'elle est en Europe.

14:26

Est ce qu'elle est au Canada.

14:27

Est ce qu'elle va rester au Québec est ce que c'est.

14:29

Amazon qui est derrière est ce que c'est.

14:31

Google est ce que c'est un acteur local.

14:34

Qui est plus respectueux de la protection des renseignements personnels.

14:39

Donc ça, c'est des éléments qu'il faut regarder.

14:42

on n'a pas besoin d'être très technique.

14:44

Il faut juste prendre le temps d'aller lire les politiques politique générales

14:49

de sécurité de l'information ou les conditions d'utilisation clients ou

14:54

les politiques de confidentialité.

14:55

Certains ont des livres blancs par rapport à la sécurité de l'information ou on

14:59

va pouvoir retrouver ce type détail.

15:03

Alors tout ça.

15:03

Oui, c'est un peu long.

15:04

C'est pour ça que parfois on va faire appel à des des spécialistes en

15:09

protection niveau de la sécurité de l'information, Dans tous les cas, toi,

15:13

de ton côté, tu dois nommer minimale un protecteur des renseignements personnels.

15:18

Et si ce n'est pas fait, je t'invite à le faire rapidement.

15:21

Parce que cette personne là, c'est celle qui va être contactée si jamais taas.

15:25

Un utilisateur.

15:26

Ça peut être une personne à l'interne.

15:28

Ça peut être une personne à l'externe qui va venir demander qu'est ce que t'as

15:33

comme renseignement personnel sur moi?

15:35

Il va falloir que tu y réponde.

15:37

Lorsque tu commences à avoir atteint une certaine taille ou que tu as des besoins

15:41

plus spécifiques ou tout simplement que tu veux faire un bilan de là ou tu en

15:46

es et que tu veux avoir une roadmap.

15:49

Donc indiquer sur une ligne du temps les étapes à suivre pour atteindre

15:53

un niveau de sécurité voulu.

15:55

Tu peux faire appel à personnes qu'on appelle des directeurs de la

16:00

sécurité des systèmes d'information.

16:03

On va souvent trouver le terme C I S O CISO, qui des personnes spécialisées en

16:11

gouvernance des systèmes d'information.

16:14

Puis ça, tu peux les prendre de manière fractionnée.

16:17

Donc fractionnée, ça veut dire qu'ils vont venir, par exemple, une ou deux

16:21

journées par semaine sur six mois sur un an dans ton d'organisation, pour

16:25

regarder tous ces aspects et aider à rédiger toute la bonne documentation.

16:29

Vérifier que les processus sont corrects autour de la sécurité de l'information et

16:34

t'aider à dans la conduite du changement au niveau de ton personnel pour.

16:39

Inculquer justement notions de sécurité de l'information.

16:43

Et je t'invite à aller sur mon site web https://holistiquesi.ca/expertise-executive-fractionnee

16:56

avec deux e à la fin.

16:58

Tu peux pouvoir consulter l'information par rapport à qu'est ce que c'est

17:03

une expertise exécutive fractionnée et tu vas avoir plus de détails par

17:07

rapport au rôle de fractionné.

17:11

Donc ce quelques éléments là par rapport à la gouvernance, surtout côté gestion

17:17

des accès et ou est ce que tu vas mettre.

17:20

Il y a un autre élément qui est important à avoir en tête.

17:22

C'était sauvegarde de données.

17:25

Alors oui, là c'est peut être un petit peu plus technique, mais ça, si tu

17:29

reviens à ta notion d'intégrité de disponibilité, c'est ta sauvegarde

17:34

qui va te permettre de garder à ces deux éléments là au top du top.

17:40

Et ça, ça va se régler avec.

17:43

une analyse de ton environnement ou tu vas pouvoir indiquer quelles sont

17:47

tes données et applications métier.

17:50

Application business qui sont les plus critiques pour toi.

17:54

Le troisième point, c'est le facteur humain.

18:00

Je te disais en introduction que c'est quelque chose qui est important et que

18:06

c'est un peu ta ta clé de voûte, parce qu'aujourd'hui je vais te poser quelques

18:11

questions et tu vas comprendre rapidement.

18:14

Donc qui ouvre le plus de courriels, ma c'est, tout simplement tes employés

18:20

qui peut changer les informations bancaires pour effectuer un paiement.

18:25

Encore tes employés à chaque fois, ça va toujours être la même chose.

18:31

Ce sont des personnes que tu as.

18:34

À l'interne qui n'ont pas forcément conscience de l'impact complète

18:40

de certains gestes et cliquer sur un lien dans un courriel qui

18:46

est considéré comme un courriel d'hameçonnage qui est là pour

18:49

récupérer des identifiants de connexion.

18:53

Ou courriel qui est créé spécifiquement pour faire une fraude.

18:58

Donc fraude au patron ou à fraude au président.

19:02

Ça c'est des choses qui arrivent très régulièrement, puis ça

19:06

vise clairement des employés.

19:08

Donc les employés, le facteur humain, il faut transformer ce maillon faible

19:13

en maillon fort et ça va passer par.

19:18

De l'apprentissage parce que si tu donnes les clés du château à l'ensemble de

19:24

toutes les personnes, mais que tu ne leur indique pas comment tu fais pour fermer

19:30

les portes à clés, comment tu installes tout ce qui pourrait piège et le pont?

19:36

Levis.

19:37

Bah t'as beau avoir créé la meilleure des forteresses, ça reste quelque

19:41

chose de complètement ouvert.

19:43

Donc c'est important d'arriver avec.

19:47

Des utilisateurs qui vont avoir un minimum de sensibilité pour qu'ils

19:53

puissent avoir les bons réflexes au niveau de l'utilisation globale du système

20:00

d'information et qui l'utilise de la bonne manière pour que toi tu aille des bonnes

20:04

données pour une bonne prise de décision.

20:07

Je vais te donner déjà en bonus.

20:10

Là, je vais t'en donner un petit peu plus.

20:12

Il y a quelques actions très rapides que tu peux prendre pour commencer à

20:17

renforcer La sécurité de l'information.

20:20

Tu peux commencer en utilisant.

20:22

Un mécanisme d'authentification qui s'appelle l'authentification

20:26

multi facteur.

20:29

C'est sûrement quelque chose que tu as déjà entendu.

20:31

Souvent, on entend l'acronyme MFA.

20:34

Donc c'est à dire que tu vas donner un identifiant, peut être ton courriel.

20:38

Tu vas mettre un mot de passe.

20:40

Donc là, on a déjà deux éléments.

20:43

Quand turé ton mot de passe, tu vas recevoir une

20:46

notification sur ton téléphone.

20:48

On va te demander de rentrer un code ou tu vas aller chercher un code dans une

20:50

application spécifique, un code temporaire ou tu as plusieurs facteurs pour prouver

20:57

que tu es bien la bonne personne.

21:00

Puis ça.

21:00

Tu peux même aller plus loin avec une authentification sans mot de passe

21:04

ou là tu peux avoir un code QR qui va être présent avec ton téléphone.

21:08

Tu vas venir le scanner dans ton téléphone là à l'application

21:12

d'authentification comme Google authent tort qui va être présent?

21:17

Ou au travers d'un gestionnaire de mot de passe avec ça, que ça va te permettre

21:20

d'identifier que tu es bien la bonne personne et que tu as droit te connecter

21:23

dans l'environnement et d'ailleurs l'authentification sans mot de passe.

21:27

C'est quelque chose qui va être de plus en plus présent.

21:29

Donc je parlais d'un gestionnaire de mot de passe.

21:31

Ça c'est quelque chose d'important à voir aujourd'hui.

21:35

Et si tu n'en as pas, je t'invite à commencer à regarder pour en prendre un.

21:41

Et tu peux aller consulter ma page sur https://holistiquesi.ca/motde

21:49

passe tout attaché.

21:51

Donc holistique si point c slash mot de passe.

21:56

Tu peux aller regarder.

21:57

J'ai listé quelques outils qui permettent justement d'avoir une

22:01

meilleure gestion des mots de passe.

22:03

Et ça, ça va te faciliter la vie.

22:06

Et le dernier élément, tu peux prendre action tout de suite.

22:08

C'est ce que je disais précédemment dans la partie facteur humain, c'est

22:12

d'aller former tes utilisateurs et il ne faut pas hésiter à faire des

22:17

petites sessions de formation, faire des rappels à tes politiques et on

22:21

peut regarder ensemble même pour mettre en place un webinar 101 qui va donner

22:26

les clés, les essentiels pour que tes utilisateurs adoptent les bons réflexes.

22:32

Donc, j'espère que maintenant, sur une échelle de l'indice, j'espère que

22:34

tu es arrivé un petit peu plus loin.

22:36

Tu arrivé au niveau des cinq et que tu vas pouvoir commencer à avoir une

22:39

meilleure vision par rapport à la sécurité de l'information et la cybersécurité.

22:46

C'est donc quelques notions de base et quelques éléments.

22:49

Par rapport à la gouvernance et aussi que tes employés, c'est vraiment

22:55

important que tu prennes le temps de les former, de les informer correctement par

23:00

rapport à la sécurité de l'information.

23:03

Je t'ai promis un bonus.

23:05

Donc ce bonus, c'est tout simplement un kit que tu vas pouvoir.

23:10

Télécharger.

23:11

Dans ce kit il y a notamment une politique de sécurité de l'information.

23:17

Il y a aussi un one pager que tu vas pouvoir remettre à tes employés qui sont

23:22

quelques éléments de base par rapport à la sécurité de ton environnement.

23:27

au moment ou je fais cet enregistrement.

23:28

Je n'ai pas fini de réaliser ce kit, donc il y aura sûrement d'autres

23:33

surprises à l'intérieur et tu vas pouvoir le récupérer sur le site web

23:41

https://sio.holistiquesi.ca/guidessi101 tout attaché.

23:50

Donc, si au point holistique.

23:53

Si point c a barre oblique guide s i sans un Donc le lien va être dans la

24:01

description et si tu le souhaites, je pourrais aussi t'accompagner pour aller

24:06

plus loin par rapport à la sécurité de l'information dans ton environnement, en

24:11

gardant toujours en tête que l'objectif, c'est que tu puisses mieux performer au

24:17

niveau de ton système d'information, que ce soit un vrai levier de croissance.

24:20

La sécurité d'information doit être à ton service, tout comme

24:24

le système d'information.

24:26

Si tu as aimé de cet épisode, je t'invite à mettre un commentaire et à le noter

24:31

sur les plateformes que tu utilises.

24:34

Tu vas retrouver la semaine prochaine l'épisode trois, qui va être au niveau

24:41

d'un, commencer à faire un audit.

24:43

Regardez les signaux faibles par rapport à ton environnement pour commencer à

24:47

détecter des possibilités d'amélioration.

24:50

Et donc tu peux aussi me faire des retours.

24:52

tu peux m'envoyer un courriel et je te remercie pour ton écoute, je

24:59

te souhaite un bon vent numérique.