Souvent dénigrée à cause de sa complexité de mise en œuvre, nous pensons qu’il convenait de briser de fausses idées concernant la méthode EBIOS RM 2024 (EBIOS RM pour Expression des besoins et identification des objectifs de Security Risk Management).
Dans cet article, nous allons démontrer aux lecteurs que cette méthode est une formidable boîte à outils en matière d’appréciation des risques. Nous verrons qu’elle est parfaitement adaptée aux exigences de la norme ISO 27001 :2022, de l’ISO 27005 :2022, et qu’elle peut activement participer à l’instauration d’une cyber-résilience effective de nos patrimoines informationnels conformément à la directive européenne NIS2.
Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.
Dany CORGIAT : Président d’Alliance Cyber Technologies
INTRODUCTION
L'histoire de la gestion des risques remonte à plusieurs millénaires,
car les premières traces de cette discipline remonteraient à l’Antiquité.
L’évaluation des risques a ensuite évolué d’une façon constante et
significative à travers différentes époques et civilisations pour
devenir une discipline clé dans nos activités de cyberdéfense.
Plus que jamais, en 2024, évaluer des risques liés à la sécurité
des systèmes d'information est devenue une priorité pour toutes les
entreprises et toutes les institutions de notre pays.
Dans cet article, nous ne souhaitons pas revenir dans le passé,
à la genèse des premières évaluations des risques. Nous voulons simplement
faire comprendre aux lecteurs qu’anticiper la probabilité (la vraisemblance)
et l’impact (la conséquence) d’un acte de malveillance peut changer
notre avenir. Nous verrons qu’évaluer par anticipation des risques
avec une méthode commune et internationalement éprouvée est ou doit
être une priorité afin de protéger l’ensemble de nos patrimoines informationnels.
Afin de vous faire comprendre du mieux que possible l’enjeu d’évaluer
des risques, nous nous focaliserons sur la norme ISO 27005 et la méthode
EBIOS Risk Manager (EBIOS RM 2024).
Nous verrons aussi qu’une amélioration continue de notre posture
de cyber-défense et la mise en œuvre de mesures de cybersécurité imposent
une identification précise des chemins d'attaques que pourraient emprunter
des belligérants (ce que permet la méthode EBIOS RM).
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Auditer n\'est plus une option. Découvrez comment structurer votre conformité NIS2, RGPD et ISO 27001 avant que la réglementation ne vous y contraigne.
Techniques de l’Ingénieur est partenaire du salon professionnel Eurosatory, qui se déroulera du 13 au 17 Juin 2022 au parc des Expositions de Villepinte. Cet év...
En 2010, des centrales nucléaires iraniennes sont touchées par le virus Stuxnet. Dix ans plus tard, de nombreux systèmes industriels (OT pour \"operational tech...
Alors que les cyberattaques se multiplient et se complexifient, l\'Union européenne serre la vis avec la directive NIS2 (Network and Information Security). Entr...
*Rappel téléphonique réservé aux pays suivants : France métropolitaine, Belgique, Luxembourg, Monaco, Suisse.
Article avec quiz
Cette offre comprend des articles interactifs. Leurs quiz mettent en lumière les informations clés à retenir et valident leur acquisition : de lecteur à joueur, enrichissez vos connaissances.
Vous les repérez facilement grâce à ce pictogramme :