Plateforme d'analyse des risques TI
Analyser un risque TI, avec la méthode de votre choix.
Quatre approches complémentaires : la méthode semi-quantitative
ÉMRS de Cyriskintel, le NIST SP 800-30 r1,
l'ISO/IEC 27005 et la quantification ALE.
Vous choisissez la profondeur d'analyse ; l'outil s'occupe des calculs, des matrices
et de la mise en forme des résultats.
Aucune donnée conservée sans compte. En mode invité, votre analyse vit
uniquement dans votre session : rien n’est écrit sur le serveur. À la fin, vous téléchargez
vos résultats en CSV ou en JSON. Les fichiers exportés ne peuvent pas être réimportés -
c’est volontaire, pour éviter toute injection de contenu.
Les méthodes proposées
CyriskintelSemi-quantitatif
ÉMRS - Évaluation modulaire des risques de sécurité
La méthode harmonisée de Cyriskintel, en trois modules : modélisation des menaces
(risque inhérent), prédispositions et faiblesses pondérées par un indice de confiance,
puis mesures de contrôle préventives et réactives (risque résiduel).
Lancer une analyse ÉMRS
NISTQualitatif
NIST SP 800-30 Rev. 1
L’approche par événements de menace : source, événement, vulnérabilités et conditions
prédisposantes, vraisemblance d’amorce et d’impact, puis niveau de risque selon le
tableau I-2 de la publication.
Lancer une analyse NIST
ISO/IECPar actifs
ISO/IEC 27005
L’approche classique par actifs : valeur de l’actif selon la confidentialité,
l’intégrité et la disponibilité, menace, vulnérabilité, puis matrice
vraisemblance × conséquence et décision de traitement.
Lancer une analyse ISO 27005
QuantitatifALE
Quantification ALE
ALE = ARO × SLE, en valeur moyenne ou en estimation à trois points (minimum,
moyenne, maximum). L’ARO résiduel dépend des mesures préventives, le SLE résiduel
des mesures réactives. FAIR viendra compléter ce module.
Lancer une quantification
Ce que vous obtenez
Risque inhérent et résiduel
Chaque méthode distingue le risque avant mesures et après mesures, avec
l’effet des mesures préventives sur la vraisemblance et des mesures réactives sur l’impact.
Référentiels de mesures
CIS Critical Security Controls v8, ISO/IEC 27002:2022 et NIST CSF 2.0,
en français et en anglais, ajustables depuis l’administration.
Registre et tableau de bord
Les utilisateurs enregistrés conservent leurs risques dans un registre
personnel, avec suivi du traitement et vue d’ensemble chiffrée.
Évaluez d’abord vos connaissances
Un quiz de 10, 25 ou 50 questions, ouvert à tous et sans compte, sur les concepts, la
terminologie et les méthodologies de la gestion des risques TI : NIST SP 800-30, ISO/IEC 27005,
FAIR, quantification ALE, référentiels de mesures. La difficulté augmente au fil de la partie,
le chronomètre laisse 35 secondes par question, et seul le pourcentage final vous est donné.
Passer le quiz
Vous avez un compte ?
Le registre des risques, le tableau de bord et la sauvegarde des analyses sont réservés
aux utilisateurs enregistrés. Les comptes sont créés par l’administrateur du site.
Se connecter
Demander un accès