Gouvernance
Shadow IT
Utilisation de services IT ou applications non autorisés et non gérés par la DSI.
Le Shadow IT contourne les contrôles de sécurité : services cloud non approuvés, logiciels non licenciés, bases de données personnelles. Les risques incluent fuites de données, non-conformité réglementaire et vulnérabilités non patchées. La gestion passe par la sensibilisation, des alternatives officielles et la détection (CASB).
Termes associés