Articles sur : Blog

📝 RĂ©aliser une analyse de risques de la sĂ©curitĂ© du service

L’analyse de risques d’un service numĂ©rique ou un systĂšme d’information est une dĂ©marche essentielle de la gouvernance de la sĂ©curitĂ© numĂ©rique.


# A quoi ça sert ?
Elle permet aux dirigeants d’une organisation et aux acteurs opĂ©rationnels (Ă©quipes mĂ©tiers, RSSI, DSI, etc.) :

D’ identifier les risques d’origine cyber susceptibles de peser sur un service numĂ©rique ou un systĂšme d’information ainsi que leur vraisemblance et leur gravitĂ©.
De prioriser les risques contre lesquels l’organisation souhaite se protĂ©ger et les risques rĂ©siduels qu’elle est prĂȘte Ă  accepter.
De proportionner, en conséquence, les efforts de sécurisation permettant de faire face aux risques identifiés afin de diminuer la vraisemblance que ceux-ci se produisent et leur gravité.
<br><br>

Comment faire ?



Pour rĂ©aliser une analyse de risque, plusieurs outils peuvent ĂȘtre mobilisĂ©s :
Pour identifier de maniĂšre accĂ©lĂ©rĂ©e la gravitĂ© des risques cyber les plus courants sur un service numĂ©rique ou un systĂšme d’information, utilisez l’outil “risques” proposĂ© par MonServiceSĂ©curisĂ©.



- Pour un premier niveau d’analyse de risque rapide, rĂ©alisez 1 ou 2 ateliers de 2h, inspirĂ©s de la mĂ©thode EBIOS Risk Manager Ă©laborĂ©e par l’ANSSI.
- Vous pouvez, si vous le souhaitez, vous appuyer sur le dĂ©roulĂ© d’atelier conçu par BetaGouv, l’incubateur de la direction interministĂ©rielle du numĂ©rique peut ĂȘtre utilisĂ© comme trame pour vos ateliers.
- Vous ĂȘtes une startup d’Etat ? Demandez Ă  BetaGouv un accompagnement dans la rĂ©alisation de ces ateliers.
Télécharger l'atelier analyse de risques de BetaGouv

Pour la rĂ©alisation d’une analyse de risque approfondie, vous pouvez vous appuyer sur la mĂ©thode EBIOS Risk Manager et sa boĂźte Ă  outils
- Vous pouvez si vous le souhaitez utiliser une solution logicielle labellisĂ©e Ebios Risk Manager par l’ANSSI.
- Vous pouvez Ă©galement vous faire accompagner par un prestataire privĂ© en sollicitant, par exemple, un prestataire qualifiĂ© PACS ou PASSI par l’ANSSI.

Mis Ă  jour le : 21/08/2024

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !