Pour un dialogue entre le risk manager et les juristes

le 05/12/2012, par Bertrand LEMAIRE, Sécurité, 430 mots

L'AMRAE et le cabinet d'avocats Fidal ont réalisé un travail sur la gestion du risque juridique des entreprises. Si la démarche est applicable au risque juridique informatique, ce domaine précis n'est pas explicitement abordé.

Pour un dialogue entre le risk manager et les juristes

L'Association pour le Management des Risques et des Assurances en Entreprises (AMRAE) a travaillé avec le cabinet d'avocats Fidal pour publier un guide de la « gestion du risque juridique dans l'entreprise ». Ce guide et le travail associé, qui a duré deux ans, ont été présentés le 4 décembre 2012.

Il s'agit du premier guide de la nouvelle collection « Dialoguer » éditée par l'AMRAE. Le but de cette collection est de permettre un dialogue entre les gestionnaires de risque et divers métiers de l'entreprise dans des domaines à forte technicité. Cette forte technicité gêne en effet le gestionnaire de risque dans son travail d'analyse du domaine concerné. Après les juristes, les prochains domaines abordés devraient être l'informatique en tant que telle et la trésorerie-finances.

L'ouvrage débute par la méthode d'identification et d'analyse des risques de type juridiques. Puis il aborde les bonnes manières de les traiter. Enfin, des applications de la méthode sont présentées dans des domaines précis. Malheureusement, le risque juridique informatique (données personnelles, risque contractuel, etc.) n'est pas abordé dans cette dernière partie : « il nécessiterait un ouvrage en tant que tel » a justifié Didier Ferrier, professeur émérite de droit.

Cependant, la méthode présentée s'applique tout à fait à l'analyse du risque juridique informatique.

La gestion du risque, c'est aussi (...)

En photo, de droite à gauche, lors de la présentation du guide : Didier Ferrier (professeur émérite de droit, Of Counsel au cabinet Fidal), Michel Braun (avocat fiscaliste, cabinet Fidal), Gérard Lancner (Risk Manager de Yves Rocher) et Alain Gauvin (directeur juridique de Carrefour).



La gestion du risque, c'est aussi le cas échéant une acceptation du dit risque voire l'externalisation de la prise de risque par le recours à des assurances. Comme l'ont rappelé plusieurs fois les intervenants lors de la présentation, il faut une balance adéquate entre la prévention du risque et le traitement des incidents de telle sorte que la démarche reste rentable et ne gêne pas l'activité même de l'entreprise. Mais une bonne gestion du risque, c'est aussi une source de valeur ajoutée et d'avantage compétitif : l'entreprise saura ainsi si elle peut ou non se lancer dans une opération et selon quelles conditions.

En photo, de droite à gauche, lors de la présentation du guide : Didier Ferrier (professeur émérite de droit, Of Counsel au cabinet Fidal), Michel Braun (avocat fiscaliste, cabinet Fidal), Gérard Lancner (Risk Manager de Yves Rocher) et Alain Gauvin (directeur juridique de Carrefour).

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...