Évaluation de la vraisemblance d’un incident Vraisemblance
Entrées |
Actions |
Sorties |
Une liste des scénarios d’incidents pertinents identifiés, y compris l’identification des menaces, des actifs affectés, des vulnérabilités exploitées et des conséquences sur les actifs et les processus métier. En outre, des listes de tous les contrôles existants et prévus, leur efficacité, leur mise en œuvre et leur état d’utilisation. |
La probabilité des scénarios d’incident doit être évaluée. |
Probabilité des scénarios d’incidents (quantitatifs ou qualitatifs). |
La probabilité se définit par la chance que quelque chose se produise.
ISO/IEC 27005, clause 8.3.3 : Évaluation de la probabilité d’un incident.
Après avoir identifié les scénarios d’incident, il est nécessaire d’évaluer la probabilité que chaque scénario et impact se produise, en utilisant des techniques d’analyse qualitative ou quantitative. Il faudra tenir compte de la fréquence à laquelle les menaces se produisent et de la facilité avec laquelle les vulnérabilités peuvent être exploitées. Cependant, il doit être réaliste d’estimer la probabilité d’un incident de sécurité sur un actif au vu des menaces et vulnérabilités dominantes...