EBIOS Méthode:EBIOS

La méthode EBIOS est la méthode d’appréciation et de traitement des risques numériques publiée par l’ANSSI (Agence nationale de la sécurité et des systèmes d’information) avec le soutien du Club EBIOS.

ANSSI : La méthode EBIOS RM peut être utilisée à plusieurs fins :

- Mettre en place ou renforcer un processus de management du risque numérique au sein d’une organisation ;

- Apprécier et traiter les risques relatifs à un projet numérique, notamment dans l’objectif d’une homologation de sécurité ;

- Définir le niveau de sécurité à atteindre pour un produit ou un service selon ses cas d’usage envisagés et les risques à contrer, dans la perspective d’une certification ou d’un agrément par exemple.

Elle s’applique aussi bien aux organisations publiques ou privées, quels que soient leur taille, leur secteur d’activité et que leurs systèmes d’information soient en cours d’élaboration ou déjà existants.

Nous déroulerons un exemple complet utilisant la méthode EBIOS dans le chapitre Étude de cas 2 - Analyse de risques.

1. Les cinq ateliers

La méthode EBIOS s’articule autour de cinq ateliers que nous décrirons ci-dessous.

a. Atelier 1 : Cadrage et socle de sécurité

Cet atelier a pour...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
MEHARI
Suivant
Conclusion