Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Conformité & Gouvernance

EBIOS Risk Manager — Analyse de risques méthode ANSSI

Conduite de vos ateliers EBIOS RM pour vos homologations, appels d'offres publics et conformité réglementaire (DORA, NIS2, RGS) avec un animateur certifié ANSSI.

Méthode officielle ANSSI

EBIOS RM v1.5, la méthode reconnue par l'ANSSI, l'OTAN et l'administration française. Dossier d'homologation recevable par les autorités compétentes.

Ateliers en présentiel ou distanciel

Animation des 5 ateliers EBIOS RM avec vos équipes métier, techniques et direction. Format adapté à vos contraintes organisationnelles.

Rapport d'homologation

Dossier complet pour votre RSSI/DG/Autorité d'homologation : cartographie des risques, FIDA, recommandations et note de synthèse décisionnelle.

Périmètre & Méthodologie

Notre accompagnement EBIOS RM couvre les 5 ateliers de la méthode, de la définition du cadre d'étude jusqu'au plan de traitement du risque résiduel.

Atelier 1 : Cadrage et socle de sécurité

Définition des valeurs métier, biens supports, socle de sécurité existant et périmètre d'étude EBIOS RM.

Atelier 2 : Sources de risque

Identification et évaluation des sources de risque pertinentes : motivations, ressources, activités ciblées.

Atelier 3 : Scénarios stratégiques

Construction des scénarios d'attaque de haut niveau : chemins d'attaque, impacts sur les valeurs métier, vraisemblance.

Atelier 4 : Scénarios opérationnels

Déclinaison technique des scénarios stratégiques : vecteurs d'attaque, modes opératoires MITRE ATT&CK, évaluation de la difficulté.

Atelier 5 : Traitement du risque

Sélection et évaluation des mesures de sécurité, calcul du risque résiduel, arbitrage et validation par la direction.

Synthèse et rapport d'homologation

Rédaction du dossier d'homologation complet : rapport EBIOS RM, note de synthèse pour l'autorité d'homologation.

FIDA et cartographie des risques

Fiche d'Impact et Dépendances des Actifs (FIDA) et cartographie visuelle des risques résiduels par niveau.

Intégration DORA/NIS2

Mise en correspondance EBIOS RM avec les exigences DORA (secteur financier) et NIS2 pour une conformité multi-référentielle.

Notre processus

1

Cadrage périmètre

Entretiens préparatoires, identification des parties prenantes, collecte de la documentation existante et planification des ateliers.

2

Animation ateliers 1-2

Conduite de l'atelier de cadrage (valeurs métier, biens supports, socle de sécurité) et de l'atelier sources de risque.

3

Animation ateliers 3-4

Construction des scénarios stratégiques et opérationnels avec vos équipes. Évaluation de la vraisemblance et de l'impact.

4

Atelier 5 & mesures

Définition du plan de traitement, sélection des mesures, calcul du risque résiduel et validation par la direction.

5

Rapport homologation

Rédaction et remise du dossier complet : rapport EBIOS RM, cartographie des risques, FIDA et note de synthèse pour l'autorité d'homologation.

Livrables

Dossier EBIOS RM complet
Cartographie des risques
Fiche d'Impact (FIDA)
Plan de traitement
Note de synthèse DG

Lancez votre analyse EBIOS RM

DORA, NIS2, homologation RGS ou appel d'offres public : l'analyse de risques EBIOS RM est incontournable. Démarrons ensemble votre étude.

Demander une consultation

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis