Maîtrise des risques Flashcards
Notion de risque :
(MENACE(S) x VULNÉRABILITÉ(S)) x IMPACT(S)
Qu’est-ce que l’homologation ?
permet au responsable d’attester aux utilisateurs que les risques qui pèsent sur un SI, les infos, sont connus et maîtrisés.
La démarche d’homologation est Conduite par
Le R SSI P (projet)
Combien d’ Étapes de la démarche pour une homologation ?
- 4 parties
- 9 étapes
Le RSSI -A
Est responsable du maintien du niveau de sécurité du SI durant sa phase d’utilisation (production)
Démarche selon la detective 27 v3 DGNUM
- catégorisations
- Choix du type de démarche
- stratégie d’homologation
- maitrise des risques
> (audit) > - decision d’homologation
3 type de démarches
- Démarche sommaire
- Démarche Simplifiée
- Démarche standard
** EBIOS RM
Possibilité qu’un évènement redouté survienne et que ses effets perturbent les missions de l’objet de l’étude.
Évaluation du niveau d’un risque
- Gravité
- Vraisemblance
Gravité Def :
Estimation du niveau et de
l’intensité des effets d’un risque.
Vraisemblance def :
Estimation de la faisabilité ou de la probabilité qu’un risque se réalise.
GRAVITÉ + VRAISEMBLANCE =
NIVEAU DE RISQUE
La gravité varie selon :
- le nombre d’impacts et leur niveau,
- la valeur de l’objet étudié.
La vraisemblance varie selon :
• l’exposition aux menaces,
• le niveau de vulnérabilité,
• les mesures de sécurité en place.
Étape stratégie d’homologation sont
- Document simple, court évolutif qui encadre la démarche d’homologation.
- Validé par l’HA