Getting to Yes: Executive Leadership and Cybersecurity by Dan Doran

Getting to Yes: Executive Leadership and Cybersecurity by Dan Doran

🎙 Dan Doran 👥 1K 📅 12 septembre 2025 ⏱ 17 min 👁 160 📄 conférence 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

cybersécuritécommunicationdirigeantsrisqueinvestissement

Résumé

Dans cette conférence enregistrée lors de la conférence PST 2025, Dan Doran, fort de 25 ans d’expérience en conseil et en leadership, s’adresse aux professionnels de la cybersécurité pour leur apprendre à communiquer efficacement avec les dirigeants d’entreprise. Il commence par décrire l’état d’esprit des dirigeants, centré sur trois priorités : le chiffre d’affaires, la réputation et la résilience. Il souligne que la cybersécurité est souvent perçue comme un coût, et non comme un investissement, ce qui constitue un obstacle majeur. Il propose ensuite des stratégies pour surmonter ces barrières : traduire le langage technique en termes commerciaux, utiliser des études de cas concrètes, aligner les propositions sur la stratégie d’entreprise, et présenter la cybersécurité comme un facilitateur d’affaires. Il recommande également d’impliquer les dirigeants dans des exercices de simulation (tabletop exercises) pour rendre les risques tangibles. Enfin, il conseille de trouver des alliés au sein de l’entreprise, comme le directeur financier, le conseiller juridique ou le responsable des risques, pour renforcer l’argumentaire. L’orateur conclut en rappelant l’importance de parler le langage des dirigeants pour obtenir leur adhésion.

178 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations réside dans la perspective unique d’un dirigeant d’entreprise, qui explique de l’intérieur comment les décideurs perçoivent la cybersécurité. L’argumentation est solide, s’appuyant sur des exemples concrets et des principes de gestion éprouvés. L’orateur insiste sur la nécessité de traduire les risques techniques en impacts financiers et réputationnels, ce qui est une approche pragmatique et convaincante. Il propose des stratégies actionnables, comme l’utilisation d’études de cas et d’exercices de simulation, qui sont des méthodes reconnues pour sensibiliser les dirigeants. La démonstration est cohérente et bien structurée, même si elle manque de données chiffrées précises pour étayer certains arguments.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est modérée : l’orateur s’appuie sur son expérience et des exemples anecdotiques, mais ne cite pas de sources académiques ou de statistiques précises. Les sources mentionnées sont principalement des liens institutionnels (université, conférence) et des réseaux sociaux, qui ne fournissent pas de références directes aux concepts évoqués. Le titre est en adéquation avec le contenu, qui vise à aider les professionnels de la cybersécurité à obtenir l’adhésion des dirigeants. Cependant, le contenu est plus une présentation d’opinion experte qu’une revue de littérature scientifique.

202 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : l'orateur explique comment convaincre les dirigeants d'entreprise d'adopter des mesures de cybersécurité.

Qualité & fiabilité

7/10

Conférence d'un praticien expérimenté, s'appuyant sur des exemples concrets et des principes de gestion reconnus, mais sans références académiques formelles ni données chiffrées précises.

Moments clés

Sources citées

Sources concordantes

Sources discordantes

  • Article critiquant la perception de la cybersécurité comme un coût — Cet article soutient que la cybersécurité doit être considérée comme un investissement, ce qui rejoint l'argument de l'orateur mais avec une perspective plus économique.

Apport & nouveautés

L’apport original de cette conférence réside dans la perspective d’un dirigeant d’entreprise, et non d’un expert en cybersécurité, sur la manière de communiquer efficacement avec la direction. L’orateur propose des stratégies concrètes et actionnables, comme l’utilisation d’études de cas et d’exercices de simulation, pour rendre les risques tangibles. Il insiste sur l’importance de traduire le langage technique en termes commerciaux et de s’aligner sur les priorités stratégiques de l’entreprise. Cette approche pragmatique est utile pour les professionnels de la cybersécurité qui cherchent à obtenir un financement et un soutien de la direction.

Pour aller plus loin :

  • Communication non-violente — Pertinent pour améliorer les échanges entre techniciens et dirigeants.
  • Gestion des risques — Concepts clés pour structurer l’argumentaire.
  • Tabletop exercise — Méthode de simulation utilisée pour la préparation aux crises.

130 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, mais un niveau technique modéré, reflétant une approche pratique plutôt que théorique. La fiabilité globale est bonne, grâce à l'expérience de l'orateur, mais manque de références académiques.

Fiabilité 7/10