Détermination d’un niveau de risque Risque:niveau
Entrées |
Actions |
Sorties |
Une liste de scénarios d’incident avec leurs conséquences liées aux actifs et aux processus métier et leur probabilité (quantitative ou qualitative). |
Le niveau de risque doit être déterminé pour tous les scénarios d’incident pertinents. |
Une liste de risques avec des niveaux de valeur attribués. |
Le niveau du risque est la combinaison de la probabilité qu’un incident se produise, et les conséquences liées à cet incident. Ainsi, l’utilisation d’une matrice d’évaluation du risque permet d’identifier le niveau du risque par scénario.
La matrice d’évaluation du risque se présente sous forme d’un tableau à double entrée reprenant la probabilité et les conséquences d’un incident. On obtient ainsi un support facile à lire et à interpréter, qui peut s’ajuster au besoin. Risque:matrice d’évaluation
Ainsi, un scénario d’incident ayant une probabilité de se réaliser notée « Haut » et ayant une conséquence notée « Bas » sera évalué à 4/8. Le risque sera donc moyen.
En revanche, un scénario d’incident ayant une probabilité de se réaliser notée « Moyen » et ayant une conséquence...