ATOUT RISK MANAGER N°17
PORTRAIT LE RISK MANAGER : UN BUSINESS PARTNER =es p es Se 5a\ocl!s `ui \enacent les actieit s Se l¬op rateur Se transports sont essentielle\ent li es la s curit Ses eohaVeurs acciSents, S faillances, prise en co\pte Su noueeau \at riel, etc =es ris`ues cono\i`ues sont Vale\ent scrut s Se pr!s eariations Se co0ts, etc tout co\\e les ris`ues l Vaug et r!Vle\entaires Notre métier fait l’objet de réglementations spécifiques. Nous avons notamment besoin de licences pour opérer sur les différents réseaux de transport , rappelle le Risk >anaVer =e Risk >anaVe\ent contriQue ainsi forte\ent au S eeloppe\ent Se l¬entreprise, nota\\ent sur les `uestions Se s curit ferroeiaire ou routi!re co\\e ces Serniers \ois en 7rance ou en 2nVleterre Nous aidons les équipes locales qui construisent les projets avec un certain nombre d'experts ferroviaires du Groupe, pour leur apporter un appui méthodologique en matière de gestion de risques et gestion de crises par exemple RISQUE CYBER : DES VERTUS DE LA DÉCENTRALISATION… Ris`ue suiei Se tr!s pr!s aeec une Voueernance tripartite ResponsaQle Se la D curit Ses Dhst!\es S¬:nfor\ation, 5irection Ses ris`ues et 5D:, sa politi`ue Se pr eention et la sp cificit Se son orVanisation ont Ses effets Q n fi`ues Nous faisons le point régulièrement. La sécurité informatique fait partie des sujets remontés au Comité exécutif. La gouvernance de ce risque existait déjà, elle a été renforcée il y a un an , pr cisetil WannaCry nous a peu impacté , souliVnetil =¬actieit Se EransSee est locale et une partie Ses shst!\es S infor\ation est soueent sp cifi`ue « La contagion est alors mécaniquement moins aisée » , egpli`uetil en suQstance AruSent et innoeateur, EransSee a souscrit S!s s{rv une police chQer 2:G … AUX CONSÉQUENCES OPÉRATIONNELLES ET RÉPUTATIONNELLES =a r eolution nu\ ri`ue a profonS \ent transfor\ le secteur Se la \oQilit autopartaVe, coeoituraVe, GEC, Qilletti`ue, applications et shst!\es S¬infor\ation transport, paie\ent SiVital, etc Une défaillance des systèmes d’information n’interrompra pas totalement l’activité, mais elle va fortement la perturber et aura une répercussion forte à la fois en termes d’image vis-à-vis du client et de l’usager, mais aussi de coûts avec une perte de chiffre d’affaires et éventuellement des pénalités , souliVne Ahilippe =eerat, aYoutant que « dans le transport à la demande, la place du système d’information est encore plus centrale et la vigilance doit par conséquent être accrue. » EN AMONT DES OPÉRATIONS DE DÉVELOPPEMENT CorSe encore assei rare l¬arc Ses Risk >anaVers et `ue poss!Se Ahilippe=eeratcelleSel¬i\plicationSanslesproYetsSeS eeloppe\ent Su Groupe Via le Co\it S¬enVaVe\ent, il est associ en a\ont aug proYets aeec les `uipes op rationnelles et fonctionnelles Je vois les projets arriver, planifie et participe aux instances de validation », egpli`uetil =e r+le Se sa 5irection Ses ris`ues Nous nous assurons que l’ensemble des risques ait été bien pris en compte et que « Pour être efficace, il ne faut pas vouloir faire à la place des équipes qui sont en première ligne, mais les aider à le faire » RISQUES, ETHIQUE ET ASSURANCES Æ Co\it s 6nVaVe\ent Æ Gestion Ses ris`ues, inciSents, alerte et crise Æ 2ssurances Æ Aroc Sures Groupe Æ thi`ue et Compliance Assistance France SG Data Privacy CEG + E & C Risques Assurances REA Ah =eerat y ATOUT RISK MANAGER, LA REVUE DES PROFESSIONNELS DU RISQUE ET DE L'ASSURANCE I N°17 I ÉTÉ 2018
Made with FlippingBook
RkJQdWJsaXNoZXIy MTkzNjg=