Retour sur les fondements de la cybersécurité : menaces vulnérabilités actif mesures de protection.
Gestion des cyberrisques : cadres (par exemple ISO NIST SOC) évaluation des cyberrisques élaboration des stratégies de protection des données détection et gestion des incidents.
Investissements en cybersécurité : dossier de justification.
Gouvernance de la cybersécurité : élaboration et gestion d'un programme de gouvernance à travers l'organisation.
Métriques et indicateurs de performance : mesurer l'efficacité des points de contrôle et du programme de sécurité.
Communication : identifier les parties prenantes et communiquer efficacement à travers l'organisation; messages clés à transmettre : rôles et responsabilités liés à la cybersécurité.
Veille stratégique des menaces et des réponses aux incidents
Veille stratégique des outils technologiques pour soutenir le programme de cybersécurité de l'organisation.