Le risque résiduel
Une fois le plan d’actions réalisé, il convient de calculer le risque résiduel. Pour rappel, il se calcule de cette façon :
Risque résiduel = risque initial - risque traité |
Ainsi, pour chacun des scénarios nous calculerons le risque résiduel en prenant en compte les mesures de sécurité définies dans le plan d’actions, ce qui nous donne :
Scénario |
Risque initial |
Mesure apportée |
Risque résiduel |
Vol de documents confidentiels |
7 |
Augmenter le contrôle d’accès aux données |
3 |
Abus de droits via des failles logicielles |
6 |
Tester les logiciels et corriger les failles |
2 |
Abus de droits dus aumanque de verrouillage automatique de session |
6 |
Mettre en place un verrouillage automatique de session sur les machines |
2 |
Détournement du pare-feu par un pirate informatique |
5 |
Amélioration des règles de sécurité du pare-feu |
2 |
Erreur d’utilisation du logiciel comptable en renseignant des données erronées dans l’exercice comptable |
5 |
Augmenter le niveau d’expertise des collaborateurs sur le logiciel |
2 |
Écoute clandestine via une connexion illégitime sur le Wi-fi de l’entreprise |
5 |
Augmenter le niveau de sécurité du réseau sans fil |
2 |
Défaillance réseau due à un point de défaillance unique sur le routeur internet |
5 |
Mettre en place une redondance réseau |
2 |
Panne d’un serveur due à une maintenance... |