Analyse des cyber-risques
Maîtrise des risques cyber - Identification, détection, analyse, traitement et transfert de risque

Ajouter à la bibliothèque

SE2505 V2 Article de référence

Analyse des cyber-risques
Maîtrise des risques cyber - Identification, détection, analyse, traitement et transfert de risque

Auteur(s) : Nicolas DUFOUR, Matthieu BARRIER

Date de publication : 10 septembre 2022 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

3. Analyse des cyber-risques

Cette section aborde via des études de cas les enjeux spécifiques de l’analyse des risques cyber.

La détection du risque cyber et la prise en compte de la gravité d’une intrusion suppose de définir plusieurs items : la gravité intrinsèque à une intrusion, la probabilité d’être exposé au risque et de le détecter.

3.1 Définir un niveau de gravité

La sécurité des systèmes d’information implique en termes d’analyse de risques de définir une échelle de gravité par type d’incident.

L’exemple du tableau  5 est une échelle de gravité utilisée dans une entreprise du domaine industriel définissant le niveau...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Cyberespionnage : la menace APT

Cet article propose de faire le point sur les attaques informatiques « APT », acronyme internat...

Sécurité de l’information, cybersécurité et protection des données de vie privée - NF EN ISO/IEC 27001 : 2023

La sécurité de l'information fait partie du périmètre de la normalisation (ISO et AFNOR). À savoir les no...

Organisation de la SSI en entreprise - Structuration et déploiement

Qu'entend-on par sécurité des systèmes d'information, dans quels buts et avec quelle organisation ? ...

Sécurité des réseaux de capteurs sans fil

Cet article présente un état de l'art de la sécurité dans les Réseaux de Capteurs Sans Fil (RCSF). Il dém...

Tous les livres blancs
Article Internet décentralisé : retour au Web 1.0 !
10 octobre 2018
Internet décentralisé : retour au Web 1.0 !

Désinformation, surveillance étatique, fuites de données... Le web actuel souffre de différents maux. Avec des réseaux décentralisés, les utilisateurs garderaie...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous