- Type de biens supports (matériels, logiciels, personnes, supports papier, locaux…)
- Type d’impacts (humains, sécurité des personnes, financiers, image, non-conformité…)
- Type de sources de menaces (humaines délibérées, humaines accidentelles, catastrophes naturelles…)
- Menaces et vulnérabilités génériques
- Mesures de sécurité génériques
in SSI
Les méthodes d’analyse des risques 2010 : EBIOS
EBIOS et MEHARI, les deux méthodes françaises d’analyse des risques, ont récemment été mises à jour dans une version 2010. Elles vont permettre d’évaluer et de traiter les risques relatifs à la sécurité des systèmes d’information. Elles peuvent aussi être utilisées pour mieux communiquer sur la sécurité au sein de l’entreprise, en direction des responsables, dirigeants et partenaires. Ce sont de véritables boîtes à outils de la gestion des risques SSI.
La première partie de cet article est consacrée à la méthode EBIOS 2010. J’ai tout simplement synthétisé les évolutions contenues dans cette version 2010.
EBIOS 2010
La méthode EBIOS est développée par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI). C’est en collaboration avec le Club EBIOS que cette nouvelle version de la méthode gouvernementale a été rédigée. Elle tient en compte des différents retours d’expérience et des évolutions normatives (conforme à l’ISO 31000, 27001 et 27005) et réglementaires.
La base de connaissance a été restructurée complètement afin d’en améliorer la compréhension et sa cohérence. Elle se compose des éléments suivants ;
Super Nicolas,
Très bon billet bonne explication chapeau comme d’habitude.
Merci pour le commentaire et pour le RT. A quand un article collaboratif entre cyber_risks et securitoile ?
Wow, thats a very helpful blog entry . I like your website.
Maybe you should write more articles of these type. (=
Bonjour,
Merci pour cette explication claire et concise des méthodes d’analyse des risques. A titre de complément d’informations, permettez moi d’indiquer le site Projiris.fr où sont disponibles gratuitement des outils Excel permettant d’intégrer la démarche d’analyse des risques à une gestion de projet exemplaire, et de modéliser quantitativement les risques. Cordialement.