Vue consolidee de l'analyse : indicateurs cles, cartographies des risques, evolution et conformite du socle.

Cartographie des risques initiaux

Cartographie des risques residuels

Conformite du socle

Distribution des risques residuels

Evolution des risques

Mesures a mettre en oeuvre

Informations generales sur l'organisation, le perimetre de l'etude et le cadre reglementaire.
Valeurs metier essentielles de l'organisation : processus ou informations critiques. Preciser la nature (Information ou Processus) et le responsable.
Composants du systeme d'information qui supportent les valeurs metier : applications, serveurs, reseaux, donnees.
Acteurs externes a l'objet d'etude (fournisseurs, prestataires, partenaires). Evaluer leur niveau de menace via 4 criteres : Dependance, Penetration, Maturite cyber, Confiance.
Evaluation de la conformite au referentiel de securite (ANSSI 42 mesures ou ISO 27001 93 mesures). Saisir le pourcentage de conformite et les ecarts identifies.
Identification des sources de risque (acteurs de menace) et de leurs objectifs. Chaque couple SR/OV est evalue sur 3 criteres (Motivation, Ressources, Activite) pour determiner sa pertinence.
Chemins d'attaque strategiques : QUI (SR) attaque POURQUOI (OV), VIA QUI (PP), ciblant QUOI (BS), provoquant QUEL evenement (ER). La gravite est calculee automatiquement (MAX des ER).
Mesures de securite appliquees aux parties prenantes de l'ecosysteme pour reduire leur niveau de menace. Les mesures sont referencees dans le referentiel 5a.
Detail des phases d'attaque (kill chain) pour chaque scenario operationnel. Pour chaque phase, identifier le controle existant, son efficacite, et proposer des mesures de traitement.
Synthese des risques initiaux : pour chaque scenario strategique, la gravite (issue des ER) croisee avec la vraisemblance operationnelle (issue des SOP) donne le niveau de risque initial.
Referentiel complet des mesures de securite : mesures du socle (appliquees et manquantes), mesures ecosysteme, mesures SOP et mesures complementaires. Chaque mesure est tracee vers son origine.
Evaluation du risque residuel apres application des mesures. Pour chaque scenario strategique, definir la vraisemblance residuelle et la decision de traitement.
Points de sauvegarde et historique des modifications. Les snapshots sont stockes dans le navigateur.