error
Tant que vous êtes connecté à votre compte actuel, vous ne pourrez pas vous souscrire un abonnement sur ce site.
close
Skip to main content

      Client
      Société mondiale de gestion d’actifs non traditionnels

      Secteur
      Services financiers et placements non traditionnels

      Objectif principal
      Simplifier les cadres de cybersécurité et de protection des renseignements personnels

      Technologies
      KPMG Assessment Platform and KPMG Assessments AI

       

      AGIR pour simplifier la cybersécurité

      La société mondiale de gestion d’actifs non traditionnels a reconnu la nécessité de simplifier son processus d’évaluation de la cybersécurité dans l’ensemble de ses sociétés de portefeuille. KPMG Canada a alors contribué à la mise en œuvre d’un processus d’autoévaluation exhaustif visant à fournir un aperçu uniforme et intégré de la cybersécurité.



      Une seule évaluation

      Élimine les dédoublements entre les différents cadres et exigences

      Exécution automatisée

      Accélère la collecte de données et améliore l’uniformité

      Renseignements normalisés

      Offrent une vue unifiée des cyberrisques dans l’ensemble du portefeuille

      Approche adaptable

      Favorise la croissance sans accroître la complexité des évaluations


      Parcours de transformation du client

      Des processus manuels complexes qui limitent la vue d’ensemble des risques

      Une société mondiale de gestion d’actifs non traditionnels faisait face à une complexité accrue lors de l’évaluation des risques en matière de cybersécurité et de protection des renseignements personnels dans l’ensemble de ses sociétés de portefeuille. Chaque société de portefeuille était assujettie à différents cadres, différentes exigences réglementaires et différents niveaux de maturité en matière de cybersécurité.

      L’exécution de plusieurs évaluations conformément à de nombreuses normes était inefficiente et difficile à adapter, ce qui limitait la capacité du cabinet à obtenir un aperçu cohérent des cyberrisques et à s’assurer que les sociétés de portefeuille respectaient les normes de cybersécurité.

      L’organisation voulait simplifier les évaluations de la cybersécurité et de la protection des renseignements personnels, pour passer de plusieurs cycles d’évaluation à un seul programme d’évaluation exhaustif qui pourrait tenir compte de plusieurs cadres à la fois.

      Automatisation des évaluations et remplacement des processus fragmentés pour favoriser l’adaptabilité, la rapidité et l’uniformité

      KPMG a travaillé en étroite collaboration avec le client afin de mettre en œuvre le programme de « superévaluation », qui consolide plusieurs évaluations de la cybersécurité et de la protection des renseignements personnels en une seule approche intégrée qui consiste à évaluer une seule fois tout en satisfaisant à de nombreuses exigences. L’objectif était d’offrir un aperçu uniforme et cohérent des cyberrisques dans l’ensemble du portefeuille de l’organisation, tout en réduisant les dédoublements et les inefficiences.

      La solution a été mise en œuvre grâce à l’outil Évaluations IA de KPMG, intégré à l’outil d’évaluation interne du cabinet ou à la plateforme d’évaluation de KPMG.

      En adoptant une approche de mise en œuvre progressive, KPMG a soutenu le cycle de vie complet du programme :

      • Planification : Identification des principales parties prenantes dans les domaines de la cybersécurité et de la protection des renseignements personnels, et harmonisation de l’étendue des travaux avec les objectifs et les priorités de l’organisation
      • Conception : Élaboration d’un surensemble de questions sur mesure, qui correspondent aux exigences en matière d’évaluation du cabinet, et tri des sociétés de portefeuille afin de générer des renseignements utiles
      • Exécution : Mise à profit de l’automatisation afin d’effectuer des évaluations de manière efficiente et uniforme à l’échelle du portefeuille
      • Analyse : Revue de la documentation, y compris les politiques, les processus et les rapports, pour évaluer l’efficacité et la maturité des contrôles

      Une approche unifiée et adaptable qui permet d’obtenir des renseignements plus clairs sur les cyberrisques

      Aujourd’hui, l’organisation exerce ses activités en utilisant un programme d’évaluation simplifié qui fournit un aperçu uniforme et intégré des risques en matière de cybersécurité et de protection des renseignements personnels dans l’ensemble de ses sociétés de portefeuille. Les multiples évaluations fragmentées ont été remplacées par un processus automatisé unique.

      Ce nouveau modèle a permis de réduire les dédoublements, d’améliorer l’efficience et de favoriser des évaluations plus uniformes pour les différents cadres et exigences réglementaires. Les équipes responsables des activités du portefeuille peuvent maintenant effectuer des évaluations à grande échelle, tout en obtenant des renseignements plus approfondis et plus comparables entre les portefeuilles en ce qui a trait aux capacités et à la maturité en matière de cybersécurité.

      Dans cette étude de cas, cette approche a amélioré la visibilité des cyberrisques et renforcé la prise de décisions fondée sur les risques dans l’ensemble du portefeuille.

      Elle fournit également une base adaptable à la croissance continue, en permettant à de nouvelles sociétés de portefeuille et à des sociétés de portefeuille existantes d’être évaluées de manière uniforme, sans accroître la complexité.

      La gouvernance et la présentation de l’information ont également été renforcées, ce qui aide la direction à gérer les cyberrisques de manière proactive et en toute confiance, grâce à des analyses tant au niveau du portefeuille que des investissements, y compris des analyses comparatives entre les portefeuilles, les régions et les secteurs d’activité.



      KPMG a proposé une approche structurée et adaptable, alors que notre environnement d’évaluation était auparavant complexe et fragmenté. La capacité de l’équipe à réunir plusieurs cadres en un seul processus, soutenu par l’automatisation, a considérablement amélioré la vue d’ensemble de nos cyberrisques et renforcé notre prise de décisions.

      Directeur général

      Activités du portefeuille

      Société mondiale de gestion d’actifs non traditionnels


      Comment nous avons fait la différence pour cette société mondiale de gestion d’actifs non traditionnels

      En combinant une expertise approfondie en cybersécurité, en protection des renseignements personnels et en réglementation avec l’automatisation intelligente, KPMG a aidé cette organisation à passer d’évaluations fragmentées à un modèle plus unifié et adaptable. En adoptant une approche qui consiste à évaluer une seule fois tout en satisfaisant à de nombreuses exigences, nous avons aidé à simplifier la façon dont les risques liés à la cybersécurité sont évalués dans l’ensemble d’un portefeuille de sociétés.

      Communiquez avec KPMG afin de découvrir de quelle façon une approche simplifiée et adaptable en matière d’évaluations peut aider à générer davantage de renseignements et d’efficience, ainsi qu’à réduire les cyberrisques dans l’ensemble de votre portefeuille et de votre organisation.

      KPMG. Pour faire la différence.

      Faites connaissance avec l’équipe

      Adil Palsetia

      Associé, Cybersécurité

      Toronto

      KPMG Canada


      Nous pouvons être utiles

      devices

      Nous offrons des services-conseils en cybersécurité pour aider les organisations à gérer les cyberattaques et à s’en prémunir.
      currency_exchange

      Favoriser la prospérité du secteur des placements privés dans un contexte économique en évolution

      Analyses

      Cyberrésilience à long terme et croissance du commerce de détail.

      Pourquoi le facteur temps est important en cybersécurité.

      Aperçu des principales mesures selon le sondage mondial sur la technologie de KPMG

      Chez KPMG, nous transformons l’ambition en action pour propulser l’innovation.


      Communiquez avec nous

      La différence KPMG.

      Nous sommes là pour aider votre organisation à prospérer.

      building