Pourquoi ce domaine est important
La cyberdéfense ne se limite pas à la technique : encore faut-il savoir quels risques l’on court, lesquels l’on accepte, quelles mesures leur répondent — et pouvoir le démontrer. La gouvernance, la gestion des risques et la conformité (GRC) structurent cette démarche : cartographie des risques, choix d’un référentiel (ISO 27001, NIS 2), suivi des plans d’action et production des preuves attendues par la direction, les clients et les auditeurs. C’est aussi ce qui permet à un CTO ou un CISO de justifier ses arbitrages budgétaires. Un outil libre évite ici les deux écueils habituels : le tableur ingérable et la plateforme GRC à cinq chiffres.


