Security by Design
Risk Management
+ 2000 employés
Industries

Decathlon : Structurer une approche cybersécurité unifiée et pilotée par les risques

Pour accompagner sa croissance et la complexité de sa supply chain, Decathlon a structuré une gouvernance cyber intégrée, basée sur l’analyse de risque, avec Egerie comme socle technologique.
Gaëtan Damman
Information Security Risk Manager
Bouton Lecture
Regarder
Le challenge

Decathlon devait structurer une approche unifiée de la gestion des risques cyber, capable de s’adapter à ses différents périmètres organisationnels (domaines, pays, entités) tout en restant alignée avec les exigences réglementaires.
Les enjeux : définir une méthode commune, prioriser les investissements cybersécurité en fonction des risques, centraliser la consolidation des risques stratégiques et assurer un suivi rigoureux des plans de traitement dans un écosystème international complexe.

La solution

Pour répondre à ces objectifs, Decathlon a mis en œuvre un plan de déploiement robuste autour de la plateforme Egerie :
       •        Définition d’un cadre méthodologique commun (Risk Management Framework)
       •        Paramétrage personnalisé de la plateforme et formation des équipes
       •        Déploiement progressif à l’échelle du groupe

Cette approche a permis à Decathlon d’harmoniser ses pratiques tout en conservant une flexibilité nécessaire pour s’adapter aux réalités locales.

Les résultats

- Un modèle de risque personnalisé, construit à partir de catalogues métier : 42 biens supports, 84 vulnérabilités, 59 mesures de sécurité
- Une vue 360° sur les contrôles de sécurité : +10 000 contrôles évalués via une seule interface
- Une gestion centralisée des risques : 220 analyses de risque réalisées ou en cours, avec une vue complète sur les risques bruts, actuels et résiduels
- Une visibilité claire sur les plans de traitement : 2000 mesures de sécurité planifiées, avec un calcul instantané de leur impact sur la réduction du niveau de risque

Gaëtan Damman
Information Security Risk Manager
Chiffres clés

       •        +500 analyses de risques réalisées / an
       •        +4 996 biens supports et +5 702 mesures de sécurité
       •        1 769 scénarios de risques modélisés

TÉMOIGNAGES

Ces contenus peuvent vous intéresser

Chaque entreprise a ses défis. Découvrez comment nos solutions ont aidé nos clients à les surmonter et à renforcer leur cybersécurité.

Découvrir les cas d'usage
"
L'objectif pour les décideurs est de pouvoir aligner leur perception des risques sur la réalité, de gérer efficacement les budgets avec un effort de sécurité calibré au juste nécessaire et de parvenir à un contrôle raisonnable des risques tout en respectant les exigences réglementaires. La plateforme Egerie permet cette convergence entre l'analyse des risques et la réalité, en contrôlant à la fois les bénéfices des plans de sécurité et le budget.
François Zamora
François Zamora
Founder and CEO @Enteprise
"
Founder and CEO @Enteprise
"
L’avantage de la plateforme Egerie est d’avoir toutes ces associations faites entre les actifs, les mesures et les risques. ​ Nous allons dans le détail et nous avons une visibilité à 360°. Avoir cette centralisation et pouvoir moduler réduit drastiquement le time-to-value.​
Rémi Tilly
Rémi Tilly
Founder and CEO @Enteprise
"
Founder and CEO @Enteprise
icone fleche gauche
icone fleche droite
Orange est l'un des principaux opérateurs de télécommunications dans le monde et l'un des principaux fournisseurs de services informatiques et de télécommunications aux entreprises multinationales sous la marque Orange Business Services. Le Groupe dispose d'une base totale de 286 millions de clients dans le monde et est présent dans 26 pays.
Leader européen des services multi-techniques, SPIE a industrialisé sa démarche de conformité et renforcé sa résilience cyber en s’appuyant sur la plateforme Egerie pour piloter efficacement ses risques et ses vulnérabilités.
En Île-de-France, SESAN accompagne les structures de santé dans la sécurisation de leur SI. Avec Egerie, le GRADeS déploie une approche structurée, centralisée et multi-référentiels pour industrialiser les analyses de risques dans un secteur hautement ciblé.
Leader de la distribution de gaz naturel en France, GRDF s’appuie sur la plateforme Egerie pour standardiser ses analyses de risques avec la méthodologie EBIOS RM, capitaliser sur ses connaissances et améliorer sa gouvernance cyber.

Découvrez notre plateforme

Moins de complexité, plus d’impact.
On vous montre comment.

Demander une démo