error
Tant que vous êtes connecté à votre compte actuel, vous ne pourrez pas vous souscrire un abonnement sur ce site.
close
Skip to main content

      Le risque interne survient lorsqu’un accès de confiance est intentionnellement utilisé à mauvais escient, compromis involontairement ou mal géré. Une gestion efficace des risques internes combinant la gouvernance, la prévention, la surveillance, l’intervention et la sensibilisation aide les organisations à protéger les systèmes, les données, les installations, les personnes et les technologies fondées sur l’intelligence artificielle (« IA »). Alors que les organisations sont de plus en plus connectées et adoptent l’IA à grande échelle, les risques internes gagnent en complexité et peuvent entraîner des pertes de données, des fraudes, des vols de propriété intellectuelle, des perturbations opérationnelles, des risques liés à la réglementation et une atteinte à la réputation.

      KPMG au Canada aide les organisations à évaluer, à concevoir, à mettre en œuvre et à perfectionner des pratiques de gestion des risques internes qui améliorent la visibilité des menaces internes tout en équilibrant la sécurité, la confidentialité et la confiance des membres du personnel. Nous réunissons des parties prenantes des domaines de la cybersécurité, des RH, des services juridiques, de la protection des renseignements personnels, de la fraude, de la conformité et des affaires pour aider les organisations à identifier, à gérer, à prévenir et à détecter les risques internes et à y répondre au moyen d’une approche intégrée à l’échelle de l’entreprise.



      Découvrez comment le savoir-faire de KPMG peut vous aider, vous et votre entreprise.

      Pourquoi la gestion des risques internes est importante


      Les organisations investissent souvent massivement pour se protéger contre les cybermenaces externes, alors que bon nombre des incidents les plus dommageables proviennent de personnes qui ont un accès légitime aux systèmes et aux données critiques. Qu’ils soient causés par une intention malveillante, la négligence ou des comptes compromis, les risques internes peuvent être difficiles à détecter, car ils apparaissent souvent comme une activité normale de l’utilisateur.

      Une gestion efficace des risques internes aide les organisations à :

      • Protéger les informations sensibles et les actifs essentiels
      • Détecter plus tôt les comportements des utilisateurs à risque élevé
      • Renforcer la gouvernance à l’égard des accès privilégiés et de confiance
      • Améliorer la coordination des interventions des équipes de cybersécurité, des RH, des services juridiques, de protection des renseignements personnels, de lutte contre la fraude et des affaires
      • Atténuer les risques opérationnels et financiers, les risques liés à la réglementation et le risque d’atteinte à la réputation


      Comment nous pouvons vous aider

      Nous évaluons l’exposition de votre organisation aux risques internes en définissant les scénarios de risque prioritaires pour les membres du personnel, les sous-traitants, les tiers et les flux des travaux fondés sur l’IA. Nous évaluons la gouvernance, les processus, la technologie et les modèles opérationnels pour cerner les lacunes en matière de capacités et élaborer une feuille de route pratique d’amélioration.

      Nous participons à la définition officielle des utilisateurs à risque élevé et des actifs sensibles afin de mettre en place des contrôles de prévention et de détection plus ciblés. Il s’agit notamment d’établir des critères fondés sur les droits d’accès, le pouvoir décisionnel et la participation aux processus opérationnels critiques des membres du personnel, des tiers et des acteurs assistés par l’IA. En outre, nous définissons et mettons en œuvre des processus pour l’identification, la validation et la mise à jour continue de cette population à risque élevé afin d’assurer une harmonisation constante avec l’exposition aux risques en constante évolution.

      Nous concevons le cadre de gouvernance, le modèle opérationnel, les politiques et les responsabilités des parties prenantes nécessaires à l’établissement ou à l’amélioration d’un programme de gestion des risques internes. Notre approche améliore la coordination entre les équipes de cybersécurité, des RH, des services juridiques, de protection des renseignements personnels, de lutte contre la fraude, de sécurité physique, de conformité et de direction de l’entreprise.

      Nous définissons des stratégies de surveillance des risques internes en déterminant les indicateurs de risque clés, les cas d’utilisation prioritaires, les exigences en matière de données et les capacités de détection. Notre approche aide les organisations à améliorer la visibilité des activités internes tout en respectant les obligations réglementaires et en matière de confidentialité.

      Nous aidons les organisations à mettre en place des capacités de surveillance en concevant des cas d’utilisation de détection, en intégrant des technologies de soutien et en élaborant des guides d’enquête et d’intervention adaptés aux scénarios de risque organisationnels. Nous offrons également des services gérés pour soutenir la surveillance continue, les enquêtes et les interventions en cas d’incidents internes.

      Nous concevons des tableaux de bord à l’intention des dirigeants et des mesures de la performance utiles qui permettent de voir l’exposition aux risques internes, la maturité du programme et l’efficience opérationnelle. Les rapports sont adaptés pour les dirigeants, les conseils d’administration et les équipes opérationnelles et appuient la prise de décisions éclairées et l’amélioration continue.



      Ce qui distingue KPMG


      La gestion des risques internes exige plus que des technologies : elle suppose une coordination entre le personnel, les processus et la gouvernance.

      KPMG au Canada, qui possède une vaste expérience en cybersécurité, en crimes financiers, en enquêtes juricomptables, en protection de la vie privée, en gouvernance des données et en gestion du risque d’entreprise, aide les organisations à élaborer des stratégies pratiques et durables de gestion des risques internes.

      Notre approche multidisciplinaire permet aux organisations de renforcer la gouvernance, d’assurer la visibilité, d’améliorer les capacités de détection et d’intervention et de protéger les actifs essentiels tout en suivant l’évolution des exigences d’affaires et des organismes de réglementation.



      Communiquez avec nous

      La différence KPMG.

      Nous sommes là pour aider votre organisation à prospérer.

      building

      Vivek Jassal

      Directeur principal, Cybersécurité

      Toronto

      KPMG Canada

      Marilyn Abate

      Associée, Forensic - Enquête, Intégrité & Règlement de différends

      Toronto

      KPMG Canada

      Greig Arnold

      Associé commanditaire, Cybersécurité

      Toronto

      KPMG Canada