demo:param

Ceci est une ancienne révision du document !


Paramètres de l'analyse des risques

On considère pour chaque type d'information les effets du non respect de l'un des critères de la sécurité de l'information : disponibilité, intégrité ou confidentialité.

L'échelle de gravité est celle de la fiche 9 de la HAS

Gravité
Mineur1
Significatif2
Majeur3
Critique4
Catastrophique5

De même, l'échelle de vraisemblance est celle de la même fiche, avec 5 niveaux.

Vraisemblance
Très improbable1
Très peu probable2
Peu probable3
Possible/Probable4
Très probable5

Le niveau de risque est obtenu en multipliant la gravité par la vraisemblance maximum. Pour retrouver la matrice de criticité donnée en exemple dans la fiche, on en tire trois classes de risques:

  • Prioritaire (rouge) si le niveau de risque est supérieur ou égal à 10
  • A surveiller (jaune) s'il est supérieur ou égal à 5
  • Non critique (vert) s'il est inférieur à 5
NiveauRisque
Non critique4
A surveiller9
Prioritaire25
CouleurRisque
Non critique60ff60
A surveillerffff60
Prioritaireff7070
Critère
ConfidentialitéC
IntégritéI
DisponibilitéD

Les modes de défaillance sont ceux usuels d'EBIOS.

Mode
Dépassement des limites de fonctionnementDEP
DétériorationDET
EspionnageESP
Modification, paramétrage, infectionMOD
Perte, disparitionPTE
Détournement de l'usage prévuUSG
Source
Usager maladroitUSG_MLD
Administrateur maladroitADMIN_MLD
Intrus avec des capacités faiblesEXT_LOW_MLV
Intrus avec des capacités limitéesEXT_MID_MLV
Intrus avec des capacités élevéesEXT_HI_MLV
Vecteur
Locaux en généralLOC
Logiciels en généralLOG
Matériels en généralMAT
Matériels de stockageMAT_STOR
Organisation en généralORG
Sous-traitantORG_SUB
Personnels en généralPER
Réseaux en généralRSX
Statut
InitialI
SélectionnéeS
EffectiveE
ProgramméeP
Non retenueN
MType
PréventionP
DétectionD
CorrectionC
TRisk
IndéfiniI
AccepterA
RéduireR
TransférerT
EviterE
  • demo/param.1700907504.txt.gz
  • Dernière modification : 2023/11/25 10:18
  • de cardynal