CyriskintelSemi-quantitatif
ÉMRS - Évaluation modulaire des risques de sécurité
La méthode harmonisée de Cyriskintel, en trois modules : modélisation des menaces
(risque inhérent), prédispositions et faiblesses pondérées par un indice de confiance,
puis mesures de contrôle préventives et réactives (risque résiduel).
Lancer une analyse ÉMRS
NISTQualitatif
NIST SP 800-30 Rev. 1
L’approche par événements de menace : source, événement, vulnérabilités et conditions
prédisposantes, vraisemblance d’amorce et d’impact, puis niveau de risque selon le
tableau I-2 de la publication.
Lancer une analyse NIST
ISO/IECPar actifs
ISO/IEC 27005
L’approche classique par actifs : valeur de l’actif selon la confidentialité,
l’intégrité et la disponibilité, menace, vulnérabilité, puis matrice
vraisemblance × conséquence et décision de traitement.
Lancer une analyse ISO 27005
QuantitatifALE
Quantification ALE
ALE = ARO × SLE, en valeur moyenne ou en estimation à trois points (minimum,
moyenne, maximum). L’ARO résiduel dépend des mesures préventives, le SLE résiduel
des mesures réactives. FAIR viendra compléter ce module.
Lancer une quantification
Risque inhérent et résiduel
Chaque méthode distingue le risque avant mesures et après mesures, avec
l’effet des mesures préventives sur la vraisemblance et des mesures réactives sur l’impact.
Référentiels de mesures
CIS Critical Security Controls v8, ISO/IEC 27002:2022 et NIST CSF 2.0,
en français et en anglais, ajustables depuis l’administration.
Registre et tableau de bord
Les utilisateurs enregistrés conservent leurs risques dans un registre
personnel, avec suivi du traitement et vue d’ensemble chiffrée.
Vous avez un compte ?
Le registre des risques, le tableau de bord et la sauvegarde des analyses sont réservés
aux utilisateurs enregistrés. Les comptes sont créés par l’administrateur du site.
Se connecter
Demander un accès