Client
Société mondiale de gestion d’actifs non traditionnels
Secteur
Services financiers et placements non traditionnels
Objectif principal
Simplifier les cadres de cybersécurité et de protection des renseignements personnels
Technologies
KPMG Assessment Platform and KPMG Assessments AI
AGIR pour simplifier la cybersécurité
La société mondiale de gestion d’actifs non traditionnels a reconnu la nécessité de simplifier son processus d’évaluation de la cybersécurité dans l’ensemble de ses sociétés de portefeuille. KPMG Canada a alors contribué à la mise en œuvre d’un processus d’autoévaluation exhaustif visant à fournir un aperçu uniforme et intégré de la cybersécurité.
Une seule évaluation
Élimine les dédoublements entre les différents cadres et exigences
Exécution automatisée
Accélère la collecte de données et améliore l’uniformité
Renseignements normalisés
Offrent une vue unifiée des cyberrisques dans l’ensemble du portefeuille
Approche adaptable
Favorise la croissance sans accroître la complexité des évaluations
Parcours de transformation du client
- Avant
- Pendant
- Après
Des processus manuels complexes qui limitent la vue d’ensemble des risques
Une société mondiale de gestion d’actifs non traditionnels faisait face à une complexité accrue lors de l’évaluation des risques en matière de cybersécurité et de protection des renseignements personnels dans l’ensemble de ses sociétés de portefeuille. Chaque société de portefeuille était assujettie à différents cadres, différentes exigences réglementaires et différents niveaux de maturité en matière de cybersécurité.
L’exécution de plusieurs évaluations conformément à de nombreuses normes était inefficiente et difficile à adapter, ce qui limitait la capacité du cabinet à obtenir un aperçu cohérent des cyberrisques et à s’assurer que les sociétés de portefeuille respectaient les normes de cybersécurité.
L’organisation voulait simplifier les évaluations de la cybersécurité et de la protection des renseignements personnels, pour passer de plusieurs cycles d’évaluation à un seul programme d’évaluation exhaustif qui pourrait tenir compte de plusieurs cadres à la fois.
Automatisation des évaluations et remplacement des processus fragmentés pour favoriser l’adaptabilité, la rapidité et l’uniformité
KPMG a travaillé en étroite collaboration avec le client afin de mettre en œuvre le programme de « superévaluation », qui consolide plusieurs évaluations de la cybersécurité et de la protection des renseignements personnels en une seule approche intégrée qui consiste à évaluer une seule fois tout en satisfaisant à de nombreuses exigences. L’objectif était d’offrir un aperçu uniforme et cohérent des cyberrisques dans l’ensemble du portefeuille de l’organisation, tout en réduisant les dédoublements et les inefficiences.
La solution a été mise en œuvre grâce à l’outil Évaluations IA de KPMG, intégré à l’outil d’évaluation interne du cabinet ou à la plateforme d’évaluation de KPMG.
En adoptant une approche de mise en œuvre progressive, KPMG a soutenu le cycle de vie complet du programme :
- Planification : Identification des principales parties prenantes dans les domaines de la cybersécurité et de la protection des renseignements personnels, et harmonisation de l’étendue des travaux avec les objectifs et les priorités de l’organisation
- Conception : Élaboration d’un surensemble de questions sur mesure, qui correspondent aux exigences en matière d’évaluation du cabinet, et tri des sociétés de portefeuille afin de générer des renseignements utiles
- Exécution : Mise à profit de l’automatisation afin d’effectuer des évaluations de manière efficiente et uniforme à l’échelle du portefeuille
- Analyse : Revue de la documentation, y compris les politiques, les processus et les rapports, pour évaluer l’efficacité et la maturité des contrôles
Une approche unifiée et adaptable qui permet d’obtenir des renseignements plus clairs sur les cyberrisques
Aujourd’hui, l’organisation exerce ses activités en utilisant un programme d’évaluation simplifié qui fournit un aperçu uniforme et intégré des risques en matière de cybersécurité et de protection des renseignements personnels dans l’ensemble de ses sociétés de portefeuille. Les multiples évaluations fragmentées ont été remplacées par un processus automatisé unique.
Ce nouveau modèle a permis de réduire les dédoublements, d’améliorer l’efficience et de favoriser des évaluations plus uniformes pour les différents cadres et exigences réglementaires. Les équipes responsables des activités du portefeuille peuvent maintenant effectuer des évaluations à grande échelle, tout en obtenant des renseignements plus approfondis et plus comparables entre les portefeuilles en ce qui a trait aux capacités et à la maturité en matière de cybersécurité.
Dans cette étude de cas, cette approche a amélioré la visibilité des cyberrisques et renforcé la prise de décisions fondée sur les risques dans l’ensemble du portefeuille.
Elle fournit également une base adaptable à la croissance continue, en permettant à de nouvelles sociétés de portefeuille et à des sociétés de portefeuille existantes d’être évaluées de manière uniforme, sans accroître la complexité.
La gouvernance et la présentation de l’information ont également été renforcées, ce qui aide la direction à gérer les cyberrisques de manière proactive et en toute confiance, grâce à des analyses tant au niveau du portefeuille que des investissements, y compris des analyses comparatives entre les portefeuilles, les régions et les secteurs d’activité.
Comment nous avons fait la différence pour cette société mondiale de gestion d’actifs non traditionnels
En combinant une expertise approfondie en cybersécurité, en protection des renseignements personnels et en réglementation avec l’automatisation intelligente, KPMG a aidé cette organisation à passer d’évaluations fragmentées à un modèle plus unifié et adaptable. En adoptant une approche qui consiste à évaluer une seule fois tout en satisfaisant à de nombreuses exigences, nous avons aidé à simplifier la façon dont les risques liés à la cybersécurité sont évalués dans l’ensemble d’un portefeuille de sociétés.
Communiquez avec KPMG afin de découvrir de quelle façon une approche simplifiée et adaptable en matière d’évaluations peut aider à générer davantage de renseignements et d’efficience, ainsi qu’à réduire les cyberrisques dans l’ensemble de votre portefeuille et de votre organisation.
KPMG. Pour faire la différence.