Diane Rambaldini (ISSA) : « Le défi du RSSI : faire de la sécurité un sujet global »

Le chapitre français de l’ISSA (Information Systems Security Association) porte une attention toute particulière à la diversité des parcours et des profils des RSSI. Sa présidente, Diane Rambaldini, décrit l’importance de ce travail afin de comprendre les rôles des RSSI de demain.

Publié et mis à jour le 27 janvier 20172 min de lecture
Diane Rambaldini (ISSA) : « Le défi du RSSI : faire de la sécurité un sujet global »

Diane Rambaldini (ISSA) : « Le défi du RSSI : faire de la sécurité un sujet global »

[caption id="attachment_37598" align="alignleft" width="300"]

Diane Rambaldini (ISSA) : « Le défi du RSSI : faire de la sécurité un sujet global »

Diane Rambaldini (ISSA) : « Le défi du RSSI : faire de la sécurité un sujet global »

Interview de Diane Rambaldini, présidente ISSA France[/caption]

Quelle place tient la réflexion sur l’avenir professionnel des RSSI dans les travaux de l’ISSA ?

Le chapitre français est pilote sur le programme Cyber Security Carreer Lifecycle (CSCL*) lancé par l’ISSA. Celui-ci permet d’identifier les niveaux de maturité des différents acteurs du monde de la sécurité des entreprises, tout en facilitant les synergies sur la question des compétences et de la formation de nos métiers. En effet, nous faisons tous le même constat : la problématique RH est majeure dans notre domaine. Il s’agit de savoir comment intéresser les jeunes et comment les former efficacement alors que l’évolution des enjeux, des menaces et des technologies est devenue extrêmement rapide.

Mais ce sujet de long terme ne doit pas occulter le fait que les entreprises ont besoin de nouveaux effectifs immédiatement. Un travail important doit être réalisé sur l’évolution des compétences actuelles et sur la formation professionnelle. Par ailleurs, une boîte à outils qui permette à d’autre carrières et d’autres acteurs de l’entreprise de se rapprocher de la cybersécurité est particulièrement utile. En France, nous recueillons ainsi des « parcours de carrière » pour montrer la variété des itinéraires professionnels de chacun. Cette diversité est une force pour une discipline qui doit impérativement devenir plus transversale.

GUIDE RSSI DE DEMAIN

GUIDE RSSI DE DEMAIN

Cet impératif est-il aujourd’hui bien perçu dans les entreprises elles-mêmes ?

Le fossé se creuse entre les entreprises qui ont la maîtrise de leur SI et celles qui ne l’ont pas. Malgré les changements apportés par la législation, notamment la Loi de programmation militaire (LPM), beaucoup ont encore une approche très conservatrice de la sécurité et du rôle tenu par leurs RSSI. Heureusement, pour un certain nombre, la LPM a été un premier point d’appui qui a poussé à des changements majeurs chez leurs responsables sécurité.

Que manque-t-il alors ?

Le travail est encore important pour clarifier ces enjeux auprès des dirigeants et... Lire la suite.

Cet article est extrait de notre guide, téléchargez le guide du RSSI de demain pour accéder à l’intégralité des contenus.

Guide du RSSI de demain, la rédaction d'Alliancy, le mag a mené l'enquête !

guide RSSI de demain

guide RSSI de demain

Découvrez dans notre dernier guide le portrait-robot de cet acteur incontournable de la transformation numérique.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement