Évaluation des conséquences Conséquence:évaluation

Entrées

Actions

Sorties

Une liste des scénarios d’incidents pertinents identifiés, y compris l’identification des menaces, des vulnérabilités, des actifs affectés, des conséquences sur les actifs et les processus métier.

L’impact commercial sur l’organisation, qui peut résulter d’incidents de sécurité de l’information possibles ou réels, doit être évalué, en tenant compte des conséquences d’une violation de la sécurité de l’information telles que la perte de confidentialité, d’intégrité ou de disponibilité des actifs.

Une liste des conséquences évaluées d’un scénario d’incident exprimées en termes d’actifs et de critères d’impact.

L’évaluation des conséquences consiste à mesurer les effets d’un évènement non désiré sur les critères de sécurité de l’information, qui sont : l’intégrité, la disponibilité et la confidentialité. Pour ce faire, nous aurons besoin des critères d’impact et de la valorisation des actifs que nous avons identifiés auparavant lors de l’identification des risques.

Cette évaluation peut être déterminée par une analyse d’impact...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Méthodologies d'analyse du risque
Suivant
Évaluation de la vraisemblance d’un incident