Non-conformité réglementaire (NIS 2, RGPD)

Sans cartographie des risques ni suivi des mesures, l’organisation ignore où elle en est et ne peut rien prouver : sanctions, perte de marchés et audits à répétition, alors que les efforts de sécurité restent mal priorisés.

Ce que ça coûte

Estimation de l’intensité par type de conséquence, sur une échelle de cinq. Ce sont des ordres de grandeur destinés à arbitrer, pas des chiffres à reporter dans un budget.

Financier4/5Exploitation1/5Image3/5Légal5/5

Solutions de mitigation

Les outils gratuits du manuel qui réduisent ce risque. Aucun ne l’annule à lui seul : c’est leur combinaison, et l’usage qu’on en fait, qui compte.