Analyse de Risques
conformiteDéfinition
Processus systématique d'identification, d'évaluation et de hiérarchisation des risques pesant sur la sécurité de l'information d'une organisation. Exigence fondamentale de la norme ISO 27001 (clause 6.1.2).
Méthodologies
- EBIOS RM : approche par scénarios (ANSSI)
- ISO 27005 : cadre générique aligné sur ISO 27001
- FAIR : analyse quantitative du risque financier
- OCTAVE : approche par actifs (Carnegie Mellon)
Livrables
Cartographie des risques, matrice de criticité, plan de traitement, risques résiduels acceptés par la direction.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis