Partager

Au travers des 5 ateliers de la méthode EBIOS Risk Manager, les analystes répondent aux questions suivantes :

  • Quels biens ou actifs faut-il protéger ? Et pourquoi ?
  • Qui pourrait attaquer le système ? Et pour quelle raison ?
  • Comment le système peut-il être attaque ?
  • Comment protéger le système contre ces attaques ?
  • Et a quoi il resterait expose ?

L’atelier 1 vue dans l’épisode 13, répond a la première question “quel bien faut-il protéger”, en définissant les valeurs métier les plus sensibles.

L’atelier 2, présente dans l’épisode 14 répond a la deuxième question “Qui pourrait attaquer le système et pour quelle raison ?” en définissant les sources de risques et les objectifs vises.

Les ateliers 3 et 4 repondent aux questions “Comment le systeme peut-il etre attaque ? et comment le proteger ?”.

Pour répondre a ces deux questions, la méthode EBIOS stipule de commencer d’abord par étudier les points d’entrée a la périphérie du système étudie, en vue de les identifier et de les sécuriser dans la mesure du possible.
Et puis on réfléchit dans un deuxième temps au détail des attaques après ces points d’entrée afin de mettre des barrières de sécurité dans une approche de défense en profondeur.

L’étude des points d’entrée a la périphérie du système fait l’objet de l’atelier 3, intitule Scenario Stratégique et que nous allons détailler dans cette vidéo.

Cet épisode de la série vous permettra de comprendre non seulement le fonctionnement de cet atelier 3, mais aussi son esprit et la philosophie qui le sous-tend.

Pour ne pas rater les prochains épisodes, je vous invite à vous abonner à notre Chaîne y, et à me suivre sur à me suivre sur Linkedin.

https://www.linkedin.com/in/ralaoui/

Enjoy !

Sommaire :

  • 0:00 Introduction
  • 2:30 Services et Formation EBIOS RM
  • 3:34 Objectifs de l’atelier
  • 4:11 Les parties prenantes
  • 6:41 Niveau de menace
  • 9:37 Conclusion

Transcription de la Vidéo


✅ “EBIOS-RM dans la pratique” est une série qui a pour objectif de partager une longue expérience terrain avec la méthode EBIOS (2010 et Risk Manager)

✅ Un résumé de la méthode EBIOS Risk Manager est disponible dans cet article.

✅  L’intégralité des articles de la série est disponible par 👉 ici

✅ Si souhaitez vous former à EBIOS RM, nous proposons une formation pour apprendre la méthode par la pratique, 👉 Cliquer ici pour en savoir plus. Formation Certifiante éligible aux financements publics CPF, OPCO.

Avez-vous trouvé cet article utile?