Le risque résiduel

Une fois le plan d’actions réalisé, il convient de calculer le risque résiduel. Pour rappel, il se calcule de cette façon :

Risque résiduel = risque initial - risque traité

Ainsi, pour chacun des scénarios nous calculerons le risque résiduel en prenant en compte les mesures de sécurité définies dans le plan d’actions, ce qui nous donne :

Scénario

Risque initial

Mesure apportée

Risque résiduel

Vol de documents confidentiels

7

Augmenter le contrôle d’accès aux données

3

Abus de droits via des failles logicielles

6

Tester les logiciels et corriger les failles

2

Abus de droits dus aumanque de verrouillage automatique de session

6

Mettre en place un verrouillage automatique de session sur les machines

2

Détournement du pare-feu par un pirate informatique

5

Amélioration des règles de sécurité du pare-feu

2

Erreur d’utilisation du logiciel comptable en renseignant des données erronées dans l’exercice comptable

5

Augmenter le niveau d’expertise des collaborateurs sur le logiciel

2

Écoute clandestine via une connexion illégitime sur le Wi-fi de l’entreprise

5

Augmenter le niveau de sécurité du réseau sans fil

2

Défaillance réseau due à un point de défaillance unique sur le routeur internet

5

Mettre en place une redondance réseau

2

Panne d’un serveur due à une maintenance...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Le plan d'actions
Suivant
Acceptation des risques