Atelier 5 : traitement du risque

Ce dernier atelier a pour objectif de synthétiser les scénarios de risques identifiés lors des étapes précédentes et de définir une stratégie de traitement des risques identifiant ainsi les mesures de sécurité à mettre en place pour réduire le risque résiduel.

Les services devant participer à cette étape sont la direction, le DSI, le RSSI et les métiers.

1. Réaliser une synthèse des scénarios de risque

En nous basant sur la gravité des scénarios et sur leurs vraisemblances, nous sommes en mesure de produire une représentation des risques sur une grille et ainsi permettre la priorisation des risques.

images/14EP01.png

R1 : Un hacktiviste s’introduit dans le réseau de l’entreprise par un canal existant et sabote logiciellement la chaîne de production.

R2 : Un hacktiviste corrompt un employé qui sabote physiquement la chaîne de production.

R3 : Une entreprise concurrente s’introduit dans le réseau de l’entreprise pour y collecter des données secrètes et y crée et maintient un canal d’exfiltration des données.

R4 : Un hacktiviste s’introduit dans le réseau du prestataire publicitaire et obtient l’accès aux réseaux sociaux de l’entreprise pour y diffuser des informations secrètes.

R5 : Des personnes malveillantes lancent une campagne d’hameçonnage...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Atelier 4 : scénarios opérationnels
Suivant
Introduction