EBIOS
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Méthode d'analyse de risque |
| Promoteur | ANSSI / Club EBIOS |
| Version | EBIOS Risk Manager (2018) |
| Voir aussi | ANSSI · ISO/IEC 27001 |
EBIOS Risk Manager (Expression des Besoins et Identification des Objectifs de Sécurité) est la méthode française d'appréciation et de traitement des risques numériques, promue par l'ANSSI et le Club EBIOS. Elle vise à identifier les objectifs de sécurité d'un système d'information en partant des scénarios de menace réalistes et de la valeur métier des biens à protéger.
Démarche
La méthode s'organise en cinq ateliers :
- Cadrage et socle de sécurité — périmètre, biens essentiels et supports, socle réglementaire.
- Sources de risque — identification des sources de risque et de leurs objectifs visés.
- Scénarios stratégiques — chemins d'attaque de haut niveau via l'écosystème.
- Scénarios opérationnels — modes opératoires techniques détaillés.
- Traitement du risque — mesures de sécurité et plan d'amélioration continue.
Elle est compatible avec les référentiels de gestion de la sécurité comme l'ISO/IEC 27005.
Ressources
- Club EBIOS : https://club-ebios.org/
- Guide EBIOS Risk Manager (ANSSI) : https://cyber.gouv.fr/
Voir aussi
- ANSSI — autorité à l'origine de la méthode
- ISO/IEC 27001 — système de management de la sécurité de l'information
- Hygiène informatique