This session is for members.

Subscribe or log in to watch every GoSec session.

Subscribe Log in

This recording is not available yet.

Résilience et continuité : préparer son organisation à traverser l’imprévisible

Download resources

About this session

Khalil Aguelmous, who leads cybersecurity and resilience at Sia, sets out a practical method for operational resilience. He first explains why the topic has become urgent: regulators everywhere are pushing it (OSFI in Canada, US federal directives, DORA and NIS2 in Europe, the Bank of England's impact-tolerance model), cybercrime is more sophisticated, the pandemic stress-tested every organisation and everything now depends on third parties. He untangles the vocabulary (IT disaster recovery, business continuity, crisis management, resilience) and argues that resilience exists to break the silos between them. The method: inventory business services, find the critical processes and the assets beneath them (people, sites, data, suppliers), layer prevention and detection controls, then test one family of severe-but-plausible scenarios each year. He distinguishes risk appetite, set by the executive, from impact tolerance, set per critical service, and illustrates third-party risk with a hospital whose backup supplier had never been contracted for the service everyone assumed it provided. He closes with a starting checklist: map dependencies, align recovery times with business needs, name a sponsor, keep crisis plans current and exercised.

L’objectif est de replacer la résilience au cœur de la gestion organisationnelle, en l’abordant comme un enjeu de vision, de structure et d’engagement collectif. Il ne s’agit pas seulement de se préparer à une crise, mais de bâtir une organisation capable de préserver ses missions essentielles dans la durée. Cette approche propose de dépasser les plans théoriques pour ancrer la continuité dans les pratiques quotidiennes de gestion. Elle s’appuie sur des expériences concrètes menées auprès d’organisations stratégiques, où la coordination entre directions, la clarté des rôles et la préparation partagée ont permis de maintenir la confiance et la stabilité face à des ruptures majeures. Dans un contexte où les attentes envers les services sont élevées et où les crises peuvent être multiples (sociales, numériques, climatiques), cette présentation offre des repères concrets pour intégrer la résilience dans les choix de gestion et dans la culture des équipes. C’est une occasion de passer d’une logique de réaction à une posture de préparation durable.

Key takeaways

  • Map business services down to their critical processes and supporting assets (people, sites, data, suppliers); the fragile points show up as soon as you look.
  • Set an impact tolerance per critical service, approved by its business owner, and align every RTO and recovery priority to it rather than letting IT decide recovery times.
  • Test one family of severe-but-plausible scenarios each year (natural, geopolitical, cyber, third-party outage, loss of key people) and raise the severity over time.
  • Check what critical suppliers are actually contracted to deliver; outsourcing transfers the work, not the business impact.
  • Name a sponsor, keep crisis-management contacts and bridge numbers current, and feed every incident and exercise back into the plans.

Speakers

Khalil Aguelmous
Khalil Aguelmous
Directeur Cybersécurité résilience risques TI · Sia
Khalil possède un parcours international qui l’a mené de l’audit financier aux risques opérationnels bancaires, puis à la cybersécurité. Il a accompagné des organisations publiques et privées en Europe, au Moyen-Orient et en Amérique du Nord, en… Read moreRead less

Khalil possède un parcours international qui l’a mené de l’audit financier aux risques opérationnels bancaires, puis à la cybersécurité. Il a accompagné des organisations publiques et privées en Europe, au Moyen-Orient et en Amérique du Nord, en pilotant des projets stratégiques visant à renforcer leur résilience et à sécuriser leurs activités critiques. Reconnu pour son leadership et sa capacité à structurer des pratiques robustes de gestion des risques, il accorde une importance particulière à la création de relations humaines de confiance et au développement de partenariats durables. Son approche allie vision stratégique et pragmatisme, avec la conviction que la cybersécurité est avant tout un levier pour protéger la mission et les valeurs des organisations.

Resources

Tags

More from GoSec 2025

Also from Khalil Aguelmous

On the same topic

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.