Pour répondre à ce double enjeu, Optimind a développé une méthodologie reposant sur des processus techniques, physiques et organisationnels. Cette offre, qui s’inscrit dans le crédo d’Optimind, la gestion des risques, s’adresse à toutes les sociétés souhaitant sécuriser, fiabiliser et mettre en conformité leur système d’information.
Les vulnérabilités mal qualifiées, les fuites d'information et les risques non maîtrisés se hissent en tête des sources de menaces les plus répandues dans les systèmes d'information. Pour les contrer, les entreprises ont élaboré leurs propres stratégies de défense. Celles-ci se traduisent par un investissement en produits de protection, antivirus, pare-feu, système de détection d’intrusion, etc.
Les réformes gouvernementales imposent aux institutions financières de s’aligner sur de nouvelles exigences en matière de sécurité. Des études récentes montrent que la grande majorité de leurs systèmes d’information n’atteignent pas des niveaux de conformité satisfaisants, tant sur le plan opérationnel que technique.
Grâce aux retours d’expérience et aux échanges avec ses clients, Optimind a mis à profit son expertise dans les métiers liés aux risques - actuariat, décisionnel, conformité et sécurité IT - pour répondre à ces enjeux majeurs.
OSCAR, la solution développée par Optimind pour contrôler et maîtriser la vulnérabilité des systèmes d’information.
OSCAR, Optimind Sécurité Conformité et Analyse des Risques, permet aux entreprises de s’aligner sur des objectifs métiers et de répondre aux exigences des différentes réglementations : Solvabilité 2, Bâle 2, SOX/LSF, etc.
L’approche globale OSCAR favorise la prise en compte des risques physiques, organisationnels et opérationnels. OSCAR représente un cadre de travail – framework - original, parce qu'inédit en France, pragmatique et modulaire. Les trois points forts sont :
- Une approche organisée : mise en place d’un cadre de travail basé sur une démarche cohérente et continue pour appliquer les normes et les standards.
- Une vision collaborative : intervention à plusieurs niveaux de la hiérarchie, structuration de l’information organisationnelle et technique.
- Un aspect opérationnel : granularité des tests techniques de sécurité, assistance des collaborateurs à la gestion, à la maîtrise et à la réduction des risques.
OSCAR permet d’assurer la conformité vis-à-vis des réglementations et des politiques internes en alignant ces exigences avec les standards et les normes de sécurité des systèmes d’information en vigueur (ISO/CEI 27002, Cobit, …).
Source : www.optimind.fr