Le nombre grandissant de cyberattaques fait de la cybersécurité une étape incontournable dans la construction des projets informatiques. Introduire de nouvelles activités demandant de nouvelles compétences et n’ayant pas de plus-value métier directe dans des équipes et des processus existants peut être complexe. Comment l’approche People, Process, Technology contribue-t-elle à structurer cette prise en compte de la sécurité ?
Entre 2020 et 2024, le nombre de vulnérabilités publiées, plus communément appelées CVE (Common Vunerabilities and Exposures), a doublé, passant de 20 000 à 40 000 [CVE]. On dénombre également entre 2023 et 2024 une multiplication par 4 du nombre d’incidents de sécurité observés par l’ENISA (European Union Agency for Cybersecurity) [RAP_2023_ENISA] et [RAP_2024_ENISA]. Ces évolutions rapides imposent aux entreprises de ne plus voir la sécurité comme une option, mais comme une obligation pour éviter de subir les conséquences d’une cyberattaque.
Les 3 piliers People, Process et Technology, aussi appelés le Triangle d’or, ont été imaginés dans les années 1960 par Harold Leavitt, un expert en gestion de business. Initialement, 4 dimensions étaient présentes : People, Structure, Technology<…
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première