EBIOS

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Méthode d'analyse de risque
Promoteur ANSSI / Club EBIOS
Version EBIOS Risk Manager (2018)
Voir aussi ANSSI · ISO/IEC 27001

EBIOS Risk Manager (Expression des Besoins et Identification des Objectifs de Sécurité) est la méthode française d'appréciation et de traitement des risques numériques, promue par l'ANSSI et le Club EBIOS. Elle vise à identifier les objectifs de sécurité d'un système d'information en partant des scénarios de menace réalistes et de la valeur métier des biens à protéger.

Démarche

La méthode s'organise en cinq ateliers :

  1. Cadrage et socle de sécurité — périmètre, biens essentiels et supports, socle réglementaire.
  2. Sources de risque — identification des sources de risque et de leurs objectifs visés.
  3. Scénarios stratégiques — chemins d'attaque de haut niveau via l'écosystème.
  4. Scénarios opérationnels — modes opératoires techniques détaillés.
  5. Traitement du risque — mesures de sécurité et plan d'amélioration continue.

Elle est compatible avec les référentiels de gestion de la sécurité comme l'ISO/IEC 27005.

Ressources

Voir aussi