Passer au contenu principal

Comprendre la différence entre l’efficacité et la performance d’une mesure de sécurité

Découvrez la différence entre l’efficacité et la performance opérationnelle d’une mesure de sécurité, et comment leur combinaison détermine le score global de vos mesures.

Mis à jour il y a plus de 3 mois

Les mesures de sécurité mises en place dans votre socle de sécurité sont évaluées à l’aide d’un score de performance.

Ce score est le résultat de deux éléments : l’efficacité et la performance opérationnelle de la mesure.

Efficacité

Considérez que l’efficacité d’une mesure de sécurité, représente votre confiance dans son bon fonctionnement actuel.

  • Si vous pensez qu’elle fonctionne au maximum de son efficacité, vous la laissez à 100 %.

  • Si vous identifiez des axes d’amélioration, vous pouvez créer une ou plusieurs actions d’amélioration.

    • Pour chaque action, vous indiquez de combien elle pourrait augmenter l’efficacité (par exemple 25 %).

    • Lorsqu’une action d'amélioration est créée, l’efficacité actuelle est diminuée automatiquement de ce pourcentage (100 % - 25 % = 75 %).

💡 Si plusieurs actions sont en cours, leurs impacts se cumulent

(par exemple, deux actions de 20 % et 15 % ramèneront l’efficacité à 65 %).

  • À chaque fois qu’une action est terminée, l’efficacité récupère les points de cette action.

Performance opérationnelle

La performance opérationnelle évalue si la mesure de sécurité fonctionne correctement dans le temps, grâce à des contrôles recurrentes.

Ces contrôles peuvent être de deux types :

  • Tâches récurrentes : pour obtenir un score de 100, toutes les tâches planifiées doivent être réalisées. Le score dépend donc du nombre de tâches prévues et de celles effectivement faites.

  • Indicateurs de performance : vous êtes évalué sur les résultats obtenus, par exemple le "Pourcentage de personnes qui ne cliquent pas sur une campagne de phishing". Plus le résultat est proche de 100%, plus cela signifie que votre mesure de sécurité "Programme de sensibilisation" est performante.

🔎 Une mesure de sécurité peut être suivie par une ou plusieurs tâches récurrentes et/ou des indicateurs.

En résumé, l’efficacité dépend de la présence ou non d’actions d’amélioration en cours, tandis que la performance opérationnelle traduit les résultats de vos contrôles récurrents. Le score global d’une mesure de sécurité est obtenu en multipliant ces deux dimensions.

🔎 Les mesures en phase d'implémentation et non implémenté n’ont pas encore de score de performance.

Avez-vous trouvé la réponse à votre question ?