Le pilotage de la sécurité
Le " pilotage de la sécurité " demande :
- Un cadre structurant pour définir les objectifs annuels ou les étapes de plans d’action
- Des indicateurs permettant de comparer les résultats obtenus aux objectifs :
- en termes qualitatifs et quantitatifs
- en termes de délais
- Des références externes permettant un " benchmarking "
Dans ce domaine, MEHARI apporte :
- Un cadre adapté à différentes démarches et différentes sortes de management de la sécurité :
- Les modes de pilotage de la sécurité peuvent évoluer avec le temps
- Les demandes du management peuvent évoluer en fonction de la maturité de l’entreprise
- Une variété d’indicateurs et de synthèses :
- Niveaux de vulnérabilités et de risques,
- centres d’intérêt de sécurité (16 thèmes, dont contrôle d’accès, plan de secours,…),
- relatifs aux points de contrôles ISO 17799:2005 (repris dans ISO 27001),
- tableau de bord des risques critiques.