Vous accompagnez la mise en œuvre et la formalisation des cartographies des risques liés aux technologies de l’information et de la communication (TIC) dans le cadre de la conformité au règlement DORA (Digital Operational Resilience Act).
Votre rôle
Cadrage de la méthodologie risques TIC
Définir et homogénéiser la méthodologie d’analyse des risques TIC au sein du groupe
Prendre connaissance de l’organisation, de la gouvernance et du contexte réglementaire du Groupe
Recenser et qualifier les processus métiers critiques et les actifs TIC associés
Analyse des risques selon EBIOS Risk Manager
Réaliser des analyses de risques conformément à la méthode EBIOS Risk Manager
Identifier les événements redoutés, les sources de risques et les scénarios de menace
Construire les scénarios stratégiques et opérationnels
Évaluer les niveaux de risque résiduels et proposer les plans de traitement associés
Cartographie DORA, restitution et accompagnement
Formaliser les cartographies des risques TIC
Produire les livrables d’analyse et les supports de restitution
Animer des ateliers avec les équipes métiers, IT, cybersécurité, continuité d’activité et contrôle interne
Assurer le transfert de compétences auprès des équipes internes