Analyse de risque

Identifiez vos risques avant qu’ils ne deviennent des menaces.

Avec la méthode officielle EBIOS Risk Manager, nous identifions ce qui compte pour vous, les menaces réalistes et les mesures à prendre en priorité.

Cadrer
Cartographier

Évaluer

Prioriser
Une cartographie claire
de vos actifs
Des scénarios reliés
à votre réalité
Un plan d’action
priorisé
Méthode EBIOS RM

Six ateliers pour passer du contexte au plan d’action.

Notre démarche suit la méthode officielle EBIOS Risk Manager :

  • cinq ateliers pour identifier et évaluer vos risques ;
  • un atelier de suivi Nexsit pour tenir l’analyse à jour dans le temps.
1

Cadrage et socle de sécurité

  • Définir le périmètre de l’étude
  • Identifier les valeurs métier et les biens supports
  • Déterminer les événements redoutés
  • Évaluer les mesures de sécurité existantes
2

Sources de risque

  • Identifier les sources de risque
  • Définir leurs objectifs
  • Évaluer leur pertinence
  • Sélectionner les couples source de risque-objectif visé
Atelier 1-2 : Comprendre et cadrer
3

Scénarios stratégiques

  • Cartographier les parties prenantes
  • Évaluer les risques liés à l’écosystème
  • Construire les scénarios stratégiques
  • Définir les mesures de sécurité adaptées
4

Scénarios opérationnels

  • Identifier les biens supports critiques
  • Détailler les chemins d’attaque possibles
  • Construire les scénarios techniques
  • Évaluer leur vraisemblance
Atelier 3-4 : Construire les scénarios de risque
5

Traitement du risque

  • Synthétiser les risques identifiés
  • Définir la stratégie de traitement
  • Construire le plan d’action de sécurité
  • Évaluer et suivre les risques résiduels
6

Planification et continuité

  • Programmer les prochaines revues
  • Anticiper les évolutions du périmètre
  • Actualiser l’analyse de risque
  • Assurer un suivi régulier
Atelier 5-6 : Traiter et pérenniser
Regard extérieur

L’intérêt de l’analyse indépendante.

Choisir une analyse indépendante, c’est bénéficier d’un regard objectif, d’une méthode éprouvée et de recommandations alignées sur vos enjeux réels.

Analyse indépendanteAnalyse en interne
Regard externe et objectifVision parfois influencée par l’existant
Méthodologie structuréeMoins de recul sur les habitudes internes
Vision claire des prioritésPriorisation plus complexe
Recommandations neutres et adaptéesRisque d’angles morts
Prise de recul sur l’existantRessources et temps mobilisés
Meilleure crédibilité auprès des parties prenantesDifficulté à challenger les choix en place
Nos articles

Des repères pour mieux comprendre vos risques.

Méthode, priorisation et conformité : retrouvez nos contenus consacrés à l’analyse du risque cyber.

Voir tous les articles