Focus sur l’évolution des mentalités en matière de cybersécurité au sein des directions générales.
Evolution de la maturité Cybersécurité des dirigeants
La sécurité ne se négocie pas !
Pour près de six entreprises sur dix, la sécurité numérique était perçue comme un sujet technique ou un centre de coûts, il y a deux ans.
Aujourd’hui, cette part est ramenée à 31% (22% en 2023) en raison de l’implication des directions générales. Les RSSI portent aussi leurs messages au plus haut niveau :
- Le RSSI peut passer directement des messages en Comex plusieurs fois par an – 75% des organisations françaises.
L’indice CESIN-ENEID
IDC a mesuré l’implication des dirigeants au travers de « l’indice CESIN-ENEID de maturité cyber des dirigeants ».
Cet indice repose sur plus de 60 critères rattachés à 4 axes d’analyse :
- qualité de la relation DG / Responsable cyber
- pilotage de la cybersécurité
- actions de sensibilisation à la cyber
- capacité de réactions aux attaques
Il mesure le niveau actuel des entreprises françaises, avec un score de 47/100 en moyenne pour les 80 entreprises interrogées, et la marge de progression des organisations françaises (pilotage de la cybersécurité ou actions de sensibilisation). « L’analyse des résultats obtenus à l’indice CESIN-ENEID montre que deux facteurs jouent un rôle essentiel dans la maturité cyber des directions générales : la présence au Comex de la direction de rattachement du RSSI et la prise en compte des risques cyber de façon proactive », détaille Reynald Fléchaux, Research Manager chez IDC France.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Le Grand Défi Cybersécurité à l’honneur
- La fraude à l’identité numérique : les gestes qui sauvent
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Vol de propriété intellectuelle: détecter les copies de répertoires
Les plus consultés sur iTPro.fr
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- L’application jetable, le piège de l’IA générative
- Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
- Le tournant Mythos : les entreprises devront opposer des agents IA à des agents IA
Articles les + lus
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
Ransomware : les identités compromises à l’origine de 79% des attaques
Analyse Patch Tuesday Juillet 2026
La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
Le futur de la cryptographie post-quantique
À la une de la chaîne Sécurité
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Analyse Patch Tuesday Juillet 2026
- La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
- Le futur de la cryptographie post-quantique
