param:risk

Paramètres de l'analyse des risques

Critère
ConfidentialitéC
IntégritéI
DisponibilitéD

On considère pour chaque type d'information les effets du non respect de l'un des critères de la sécurité de l'information : disponibilité, intégrité ou confidentialité.

L'échelle de gravité est celle de la fiche 9 de la HAS

Gravité
Mineur1
Significatif2
Majeur3
Critique4
Catastrophique5

De même, l'échelle de vraisemblance est celle de la même fiche, avec 5 niveaux.

Vraisemblance
Très improbable1
Très peu probable2
Peu probable3
Possible/Probable4
Très probable5

Le niveau de risque est obtenu en multipliant la gravité par la vraisemblance maximum. Pour retrouver la matrice de criticité donnée en exemple dans la fiche, on en tire trois classes de risques:

  • Prioritaire (rouge)
  • A surveiller (jaune)
  • Acceptable (vert)

Seuils de risques au dessus desquels on passe dans le niveau de risque supérieur :

NiveauRisque
Acceptable4
A surveiller12
Prioritaire25
CouleurRisque
Acceptable60ff60
A surveillerffff60
Prioritaireff7070
TRisk
IndéfiniI
AccepterA
RéduireR
TransférerT
EviterE

Les modes de défaillance sont ceux usuels d'EBIOS.

Mode
Dépassement des limites de fonctionnementDEP
DétériorationDET
EspionnageESP
Modification, paramétrage, infectionMOD
Perte, disparitionPTE
Détournement de l'usage prévuUSG
Source
Usager maladroitUSG_MLD
Usager malveillantUSG_MLV
Personnel en général maladroitPER_MLD
Personnel en général malveillantPER_MLV
Administrateur maladroitADMIN_MLD
Administrateur malveillantADMIN_MLV
Intrus avec des capacités faiblesEXT_LOW_MLV
Intrus avec des capacités moyennesEXT_MID_MLV
Intrus avec des capacités élevéesEXT_HI_MLV
Facteur environnemental exceptionnelENV_EXCEPT
Facteur environnemental courantENV_USUAL
Tiers maladroitEXT_LOW_MLD
Événement matériel, panneMAT
Sous-traitant maladroitSUB_MLD
Sous-traitant malveillantSUB_MLV
Vecteur
Locaux en généralLOC
Logiciels en généralLOG
Matériels en généralMAT
Matériels de stockageMAT_STOR
ServeursMAT_SVR
TerminauxMAT_TERM
Contrôle d'environnementMAT_ENV
Organisation en généralORG
Canaux de communication avec les usagersCAN_USG
Sous-traitantORG_SUB
Personnels en généralPER
Réseaux en généralRSX
  • param/risk.txt
  • Dernière modification : 2024/10/13 13:16
  • de cardynal