Aller au contenu
Mode invité - aucune donnée conservée Connexion

Plateforme d'analyse des risques TI

Analyser un risque TI, avec la méthode de votre choix.

Quatre approches complémentaires : la méthode semi-quantitative ÉMRS de Cyriskintel, le NIST SP 800-30 r1, l'ISO/IEC 27005 et la quantification ALE. Vous choisissez la profondeur d'analyse ; l'outil s'occupe des calculs, des matrices et de la mise en forme des résultats.

Aucune donnée conservée sans compte. En mode invité, votre analyse vit uniquement dans votre session : rien n’est écrit sur le serveur. À la fin, vous téléchargez vos résultats en CSV ou en JSON. Les fichiers exportés ne peuvent pas être réimportés - c’est volontaire, pour éviter toute injection de contenu.

Les méthodes proposées

CyriskintelSemi-quantitatif

ÉMRS - Évaluation modulaire des risques de sécurité

La méthode harmonisée de Cyriskintel, en trois modules : modélisation des menaces (risque inhérent), prédispositions et faiblesses pondérées par un indice de confiance, puis mesures de contrôle préventives et réactives (risque résiduel).

Lancer une analyse ÉMRS

NISTQualitatif

NIST SP 800-30 Rev. 1

L’approche par événements de menace : source, événement, vulnérabilités et conditions prédisposantes, vraisemblance d’amorce et d’impact, puis niveau de risque selon le tableau I-2 de la publication.

Lancer une analyse NIST

ISO/IECPar actifs

ISO/IEC 27005

L’approche classique par actifs : valeur de l’actif selon la confidentialité, l’intégrité et la disponibilité, menace, vulnérabilité, puis matrice vraisemblance × conséquence et décision de traitement.

Lancer une analyse ISO 27005

QuantitatifALE

Quantification ALE

ALE = ARO × SLE, en valeur moyenne ou en estimation à trois points (minimum, moyenne, maximum). L’ARO résiduel dépend des mesures préventives, le SLE résiduel des mesures réactives. FAIR viendra compléter ce module.

Lancer une quantification

Ce que vous obtenez

Risque inhérent et résiduel

Chaque méthode distingue le risque avant mesures et après mesures, avec l’effet des mesures préventives sur la vraisemblance et des mesures réactives sur l’impact.

Référentiels de mesures

CIS Critical Security Controls v8, ISO/IEC 27002:2022 et NIST CSF 2.0, en français et en anglais, ajustables depuis l’administration.

Registre et tableau de bord

Les utilisateurs enregistrés conservent leurs risques dans un registre personnel, avec suivi du traitement et vue d’ensemble chiffrée.

Vous avez un compte ?

Le registre des risques, le tableau de bord et la sauvegarde des analyses sont réservés aux utilisateurs enregistrés. Les comptes sont créés par l’administrateur du site.

Se connecter Demander un accès