2 résultats pour « Cybersecurity governance »
Cette étude remet en question l'idée reçue selon laquelle les entreprises apprennent automatiquement de leurs échecs numériques, en démontrant que les incidents de cybersécurité n'améliorent pas la compréhension des risques au niveau du conseil d'administration. Les auteurs soulignent que l'exposition directe à des crises techniques reste souvent inefficace, car ces événements sont rares, opaques et filtrés par des experts.
The Three Lines of Defence model (based on defence-in-depth approaches) has become one of the primary risk management frameworks. Yet, its application in the cybersecurity space, one of the fastest-growing areas of risk for modern organisations, has been fragmented at best. In this article, we conducted a systematic literature review on the application of this model in cybersecurity.