Page cover

📅 Chapitre 2 : Les 90 premiers jours

L’enjeu reste le mĂȘme : consolider les liens avec les dirigeants et les Ă©quipes opĂ©rationnelles, dĂ©montrer rapidement la valeur ajoutĂ©e de la fonction vCISO, aligner la sĂ©curitĂ© sur les objectifs business et intĂ©grer l’automatisation pour gagner en efficacitĂ©. Ces 90 jours visent Ă  :

  • Comprendre le contexte et les prioritĂ©s de l’entreprise.

  • Obtenir quelques rĂ©sultats rapides et tangibles pour instaurer la confiance.

  • Mettre en place une base solide pour une stratĂ©gie de sĂ©curitĂ© Ă©volutive, alignĂ©e sur la croissance de l’entreprise.


Plan d’action sur 90 jours

1

Phase 1 : Recherche (Jours 0-25)

Lors de cette premiĂšre Ă©tape, il s’agit de rencontrer la direction et les parties prenantes clĂ©s, d’auditer les systĂšmes et politiques existants, d’examiner les flux de donnĂ©es, d’analyser les incidents passĂ©s et de comprendre la place de la sĂ©curitĂ© dans le cycle de dĂ©veloppement logiciel. Le but est d’avoir une vision complĂšte des ressources, des vulnĂ©rabilitĂ©s et des enjeux spĂ©cifiques Ă  l’organisation.

2

Phase 2 : Compréhension (Jours 0-40)

Fort des informations recueillies, on passe Ă  l’évaluation des risques. Cette Ă©valuation objective, rĂ©alisĂ©e Ă  l’aide de questionnaires et d’outils de scanning standardisĂ©s, permet de dresser un tableau clair des menaces et des prioritĂ©s. On identifie ainsi les zones nĂ©cessitant une attention immĂ©diate.

3

Phase 3 : Priorisation et Communication (Jours 15-55)

En parallĂšle, on dĂ©finit les domaines d’intervention prioritaires. Puis, on Ă©labore un plan de communication pour informer dirigeants, Ă©quipes et partenaires des actions prĂ©vues, des risques identifiĂ©s, et des premiers rĂ©sultats. Cette transparence renforce la confiance et facilite la collaboration interfonctionnelle.

4

Phase 4 : Exécution (Jours 30-70)

C’est le temps de passer Ă  l’action. Les contrĂŽles, politiques et formations sont dĂ©ployĂ©s afin d’attĂ©nuer les vulnĂ©rabilitĂ©s les plus urgentes. L’automatisation entre en scĂšne pour rĂ©duire la charge des tĂąches manuelles, minimiser les erreurs et accĂ©lĂ©rer la mise en Ɠuvre des mesures de protection.

5

Phase 5 : Rapport (Jours 45-90)

Enfin, il faut mesurer l’impact des actions menĂ©es. Des rapports dĂ©taillĂ©s sont fournis aux parties prenantes, faisant Ă©tat des progrĂšs accomplis, des incidents gĂ©rĂ©s et des axes d’amĂ©lioration. On Ă©value l’efficacitĂ© des mesures, on identifie les adaptations nĂ©cessaires, et on prĂ©pare la suite des opĂ©rations pour maintenir une posture de sĂ©curitĂ© efficace et Ă©volutive.

Mis Ă  jour