Aller au contenu
Mode invité - aucune donnée conservée Connexion

Méthodes › Quantification ALE

Quantification du risque - ALE

La perte annualisée attendue : ALE = ARO × SLE. Un scénario à la fois, avec ses propres mesures de sécurité. L’ARO inhérent correspond à la prévalence de la menace ; l’ARO résiduel tient compte des mesures préventives et le SLE résiduel des mesures réactives.

Un scénario par analyse. Les mesures de sécurité déclarées plus bas s’appliquent à ce scénario précis. Pour en quantifier un second, relancez une analyse : chacune se télécharge en CSV, JSON ou XML, et s’ajoute au registre pour les utilisateurs enregistrés.
1 · Identification de l’analyse
2 · Actif et scénario de perte
Pourquoi le facteur d’exposition n’est pas toujours pertinent

Le facteur d’exposition suppose qu’une part de la valeur d’un actif disparaît. Cela se vérifie pour un incendie, une inondation, une panne matérielle irréparable ou un chiffrement sans sauvegarde exploitable : on peut alors dire que 80 % de la valeur du serveur est perdue.

Pour une fuite de renseignements personnels, une fraude par virement ou un déni de service, l’actif est toujours là : rien n’est détruit. Appliquer 30 % de la valeur d’une base de données n’aurait aucun sens. On chiffre alors directement les conséquences, poste par poste, et c’est leur somme qui donne le SLE.

3 · Fréquence (ARO)
Taux d’occurrence annuel occurrences par année Nombre d’occurrences par année : 1 = une fois l’an, 0,083 = une fois tous les 12 ans, 4 = quatre fois l’an.
Comment estimer l’ARO

Trois points d’appui, dans cet ordre de préférence : votre historique d’incidents, les statistiques sectorielles, puis le jugement de l’équipe.

  • « C’est arrivé deux fois en dix ans » → ARO = 0,2
  • « Une fois par trimestre » → ARO = 4
  • « Jamais chez nous, mais deux fois en cinq ans chez des pairs comparables » → ARO de 0,1 à 0,4

En trois points, la valeur attendue suit la pondération PERT (min + 4 × probable + max) ÷ 6 et une fourchette accompagne le résultat.

4 · Remplacement de l’actif

Section active uniquement lorsque le scénario détruit ou dégrade l’actif. La composante de perte vaut alors valeur de l’actif × facteur d’exposition.

Valeur de l’actif CAD Coût de remplacement ou de reconstitution complète : matériel, licences, données, mise en service.

5 · Composantes de la perte unitaire (SLE)

Chiffrez chaque nature de perte pour un seul incident. Le SLE est la somme de ces montants ; laissez une composante à zéro si elle ne s’applique pas à ce scénario.

Pertes primaires - conséquences directes pour votre organisation

Interruption d’activité et perte de productivité CAD Heures de travail perdues, production arrêtée, ventes non réalisées pendant l’indisponibilité.
Réponse à l’incident et remise en service CAD Expertise externe, heures supplémentaires internes, restauration, communication de crise.
Exemple chiffré - rançongiciel dans une PME de 80 personnes
  • Interruption et productivité : trois jours d’arrêt partiel, 25 personnes immobilisées à 400 $ la journée = 30 000 $
  • Réponse et remise en service : 40 h d’expertise externe à 250 $ (10 000 $), 5 jours-personne internes (5 000 $), communication de crise (5 000 $) = 20 000 $

Ne comptez pas la rançon si votre politique est de ne pas payer : chiffrez plutôt le temps de restauration à partir des sauvegardes. Si vous provisionnez un paiement, il appartient à la réponse à l’incident.

Pertes secondaires - réaction des tiers

Notification, amendes et frais juridiques CAD Avis aux personnes touchées, enquête réglementaire, honoraires, sanctions éventuelles.
Atteinte à la réputation et perte de clientèle CAD Contrats non renouvelés, coût de reconquête, conditions dégradées auprès des partenaires.
Exemple chiffré - suite du même incident
  • Notification, amendes et frais juridiques : avis aux 4 000 personnes touchées (4 $ chacune = 16 000 $), honoraires juridiques (20 000 $), provision pour sanction réglementaire (0 à 150 000 $ selon la gravité retenue)
  • Réputation et clientèle : deux contrats à 40 000 $ non renouvelés, pondérés par la probabilité de départ estimée

Les pertes secondaires ne surviennent pas systématiquement. Si vous les jugez improbables dans ce scénario, mettez le minimum à zéro et gardez un maximum élevé : la fourchette portera l’incertitude plutôt qu’une moyenne trompeuse.

SLE calculé : -

Ordres de grandeur, à titre indicatif. Sophos, The State of Ransomware 2025 (3 400 organisations victimes, 17 pays), situe le coût moyen de récupération d’un rançongiciel, hors rançon, à 1,53 M$ US, contre 2,73 M$ US l’année précédente ; parmi celles qui ont payé, 52 % ont versé plus de 1 M$ US. IBM, Cost of a Data Breach 2025, situe le coût moyen d’une violation de données à 4,44 M$ US dans le monde, 10,22 M$ US aux États-Unis, 4,84 M$ US au Canada, 4,14 M$ US au Royaume-Uni, 4,03 M$ US en Allemagne et 3,73 M$ US en France. Ces moyennes portent sur de grandes organisations et sur des incidents majeurs ; pour une PME, quelques dizaines à quelques centaines de milliers de dollars sont plus réalistes. Servez-vous-en comme borne haute de plausibilité, jamais comme valeur par défaut.

6 · Mesures de sécurité en place

Chaque mesure porte une seule nature : préventive - elle réduit la vraisemblance ; détective ou réactive - elles réduisent l’impact. Son poids, de 1 à 5, exprime son importance relative dans le référentiel, et non un pourcentage de réduction. La réduction obtenue dépend de la couverture : la part du poids total que vos mesures couvrent, pondérée par leur niveau de mise en œuvre et par l’indice de confiance.

Code Mesure Fonction Nature Poids Niveau de mise en œuvre
GV.OC-01 La mission de l’organisation est comprise et éclaire la gestion des risques de cybersécurité
The organizational mission is understood and informs cybersecurity risk management
Gouverner - Contexte organisationnel Préventive 2
GV.OC-02 Les parties prenantes internes et externes, leurs besoins et leurs attentes en matière de gestion des risques sont compris et pris en compte
Internal and external stakeholders are understood, and their needs and expectations regarding cybersecurity risk management are understood and considered
Gouverner - Contexte organisationnel Préventive 2
GV.OC-03 Les exigences légales, réglementaires et contractuelles, y compris en matière de vie privée, sont comprises et gérées
Legal, regulatory, and contractual requirements regarding cybersecurity, including privacy and civil liberties obligations, are understood and managed
Gouverner - Contexte organisationnel Préventive 3
GV.OC-04 Les objectifs, capacités et services critiques attendus par les parties prenantes externes sont compris et communiqués
Critical objectives, capabilities, and services that external stakeholders depend on or expect from the organization are understood and communicated
Gouverner - Contexte organisationnel Préventive 2
GV.OC-05 Les résultats, capacités et services dont l’organisation dépend sont compris et communiqués
Outcomes, capabilities, and services that the organization depends on are understood and communicated
Gouverner - Contexte organisationnel Préventive 2
GV.RM-01 Les objectifs de gestion des risques sont établis et approuvés par les parties prenantes
Risk management objectives are established and agreed to by organizational stakeholders
Gouverner - Stratégie de gestion des risques Préventive 3
GV.RM-02 Les énoncés d’appétit et de tolérance au risque sont établis, communiqués et tenus à jour
Risk appetite and risk tolerance statements are established, communicated, and maintained
Gouverner - Stratégie de gestion des risques Préventive 3
GV.RM-03 Les activités de gestion des risques de cybersécurité sont intégrées à la gestion des risques d’entreprise
Cybersecurity risk management activities and outcomes are included in enterprise risk management processes
Gouverner - Stratégie de gestion des risques Préventive 2
GV.RM-04 Une orientation stratégique décrivant les options de traitement du risque est établie et communiquée
Strategic direction that describes appropriate risk response options is established and communicated
Gouverner - Stratégie de gestion des risques Préventive 2
GV.RM-05 Des canaux de communication sur les risques de cybersécurité, y compris ceux des fournisseurs, sont établis
Lines of communication across the organization are established for cybersecurity risks, including risks from suppliers
Gouverner - Stratégie de gestion des risques Préventive 2
GV.RM-06 Une méthode normalisée de calcul, de documentation, de catégorisation et de priorisation des risques est établie
A standardized method for calculating, documenting, categorizing, and prioritizing cybersecurity risks is established
Gouverner - Stratégie de gestion des risques Préventive 3
GV.RM-07 Les occasions stratégiques, soit les risques positifs, sont caractérisées et intégrées aux discussions sur le risque
Strategic opportunities (i.e., positive risks) are characterized and are included in organizational cybersecurity risk discussions
Gouverner - Stratégie de gestion des risques Préventive 1
GV.RR-01 La direction est responsable et redevable du risque de cybersécurité et entretient une culture consciente du risque
Organizational leadership is responsible and accountable for cybersecurity risk and fosters a culture that is risk-aware, ethical, and continually improving
Gouverner - Rôles et responsabilités Préventive 3
GV.RR-02 Les rôles, responsabilités et autorités liés à la gestion des risques sont établis, communiqués, compris et appliqués
Roles, responsibilities, and authorities related to cybersecurity risk management are established, communicated, understood, and enforced
Gouverner - Rôles et responsabilités Préventive 3
GV.RR-03 Des ressources adéquates sont allouées, en cohérence avec la stratégie de risque et les politiques
Adequate resources are allocated commensurate with the cybersecurity risk strategy, roles, responsibilities, and policies
Gouverner - Rôles et responsabilités Préventive 3
GV.RR-04 La cybersécurité est intégrée aux pratiques des ressources humaines
Cybersecurity is included in human resources practices
Gouverner - Rôles et responsabilités Préventive 3
GV.PO-01 Une politique de gestion des risques de cybersécurité est établie, communiquée et appliquée
Policy for managing cybersecurity risks is established based on organizational context, cybersecurity strategy, and priorities and is communicated and enforced
Gouverner - Politiques Préventive 3
GV.PO-02 La politique est revue, mise à jour, communiquée et appliquée pour suivre l’évolution des exigences et des menaces
Policy for managing cybersecurity risks is reviewed, updated, communicated, and enforced to reflect changes in requirements, threats, technology, and organizational mission
Gouverner - Politiques Préventive 2
GV.OV-01 Les résultats de la stratégie de gestion des risques sont revus pour ajuster l’orientation
Cybersecurity risk management strategy outcomes are reviewed to inform and adjust strategy and direction
Gouverner - Supervision Préventive 2
GV.OV-02 La stratégie est revue et ajustée pour couvrir les exigences et les risques de l’organisation
The cybersecurity risk management strategy is reviewed and adjusted to ensure coverage of organizational requirements and risks
Gouverner - Supervision Préventive 2
GV.OV-03 La performance de la gestion des risques de cybersécurité est évaluée et revue
Organizational cybersecurity risk management performance is evaluated and reviewed for adjustments needed
Gouverner - Supervision Préventive 2
GV.SC-01 Un programme de gestion des risques de la chaîne d’approvisionnement est établi
A cybersecurity supply chain risk management program, strategy, objectives, policies, and processes are established
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-02 Les rôles et responsabilités des fournisseurs, clients et partenaires sont établis et coordonnés
Cybersecurity roles and responsibilities for suppliers, customers, and partners are established, communicated, and coordinated internally and externally
Gouverner - Chaîne d’approvisionnement Préventive 2
GV.SC-03 La gestion des risques de la chaîne d’approvisionnement est intégrée aux processus de risque et d’amélioration
Cybersecurity supply chain risk management is integrated into cybersecurity and enterprise risk management, risk assessment, and improvement processes
Gouverner - Chaîne d’approvisionnement Préventive 2
GV.SC-04 Les fournisseurs sont connus et hiérarchisés selon leur criticité
Suppliers are known and prioritized by criticality
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-05 Des exigences de sécurité sont établies, hiérarchisées et intégrées aux contrats
Requirements to address cybersecurity risks in supply chains are established, prioritized, and integrated into contracts
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-06 Une diligence raisonnable est exercée avant d’engager une relation avec un fournisseur ou un tiers
Planning and due diligence are performed to reduce risks before entering into formal supplier or other third-party relationships
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-07 Les risques posés par un fournisseur, ses produits et services sont compris, hiérarchisés, traités et surveillés
The risks posed by a supplier, their products and services, and other third parties are understood, recorded, prioritized, assessed, responded to, and monitored
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-08 Les fournisseurs et tiers pertinents sont associés à la planification, à la réponse et au rétablissement
Relevant suppliers and other third parties are included in incident planning, response, and recovery activities
Gouverner - Chaîne d’approvisionnement Réactive 3
GV.SC-09 Les pratiques de sécurité de la chaîne d’approvisionnement sont intégrées aux programmes de gestion des risques
Supply chain security practices are integrated into cybersecurity and enterprise risk management programs
Gouverner - Chaîne d’approvisionnement Préventive 2
GV.SC-10 Les plans prévoient les activités postérieures à la fin d’un partenariat
Cybersecurity supply chain risk management plans include provisions for activities that occur after the conclusion of a partnership
Gouverner - Chaîne d’approvisionnement Préventive 2
ID.AM-01 Les inventaires du matériel géré par l’organisation sont tenus à jour
Inventories of hardware managed by the organization are maintained
Identifier - Gestion des actifs Préventive 4
ID.AM-02 Les inventaires des logiciels, services et systèmes gérés sont tenus à jour
Inventories of software, services, and systems managed by the organization are maintained
Identifier - Gestion des actifs Préventive 4
ID.AM-03 Les représentations des communications réseau autorisées et des flux de données sont tenues à jour
Representations of the organization’s authorized network communication and internal and external network data flows are maintained
Identifier - Gestion des actifs Préventive 3
ID.AM-04 Les inventaires des services fournis par les fournisseurs sont tenus à jour
Inventories of services provided by suppliers are maintained
Identifier - Gestion des actifs Préventive 3
ID.AM-05 Les actifs sont hiérarchisés selon leur classification, leur criticité et leur incidence sur la mission
Assets are prioritized based on classification, criticality, resources, and impact on the mission
Identifier - Gestion des actifs Préventive 4
ID.AM-07 Les inventaires des données et de leurs métadonnées sont tenus à jour pour les types de données désignés
Inventories of data and corresponding metadata for designated data types are maintained
Identifier - Gestion des actifs Préventive 3
ID.AM-08 Les systèmes, matériels, logiciels, services et données sont gérés tout au long de leur cycle de vie
Systems, hardware, software, services, and data are managed throughout their life cycles
Identifier - Gestion des actifs Préventive 3
ID.RA-01 Les vulnérabilités des actifs sont recensées, validées et consignées
Vulnerabilities in assets are identified, validated, and recorded
Identifier - Évaluation des risques Préventive 5
ID.RA-02 Le renseignement sur les cybermenaces est reçu de forums et de sources de partage
Cyber threat intelligence is received from information sharing forums and sources
Identifier - Évaluation des risques Préventive 3
ID.RA-03 Les menaces internes et externes sont recensées et consignées
Internal and external threats to the organization are identified and recorded
Identifier - Évaluation des risques Préventive 3
ID.RA-04 Les impacts et vraisemblances potentiels de l’exploitation des vulnérabilités sont recensés et consignés
Potential impacts and likelihoods of threats exploiting vulnerabilities are identified and recorded
Identifier - Évaluation des risques Préventive 3
ID.RA-05 Menaces, vulnérabilités, vraisemblances et impacts servent à comprendre le risque inhérent et à prioriser la réponse
Threats, vulnerabilities, likelihoods, and impacts are used to understand inherent risk and inform risk response prioritization
Identifier - Évaluation des risques Préventive 3
ID.RA-06 Les réponses au risque sont choisies, priorisées, planifiées, suivies et communiquées
Risk responses are chosen, prioritized, planned, tracked, and communicated
Identifier - Évaluation des risques Préventive 3
ID.RA-07 Les changements et les exceptions sont gérés, évalués quant à leur incidence sur le risque, consignés et suivis
Changes and exceptions are managed, assessed for risk impact, recorded, and tracked
Identifier - Évaluation des risques Préventive 3
ID.RA-08 Des processus de réception, d’analyse et de réponse aux divulgations de vulnérabilités sont établis
Processes for receiving, analyzing, and responding to vulnerability disclosures are established
Identifier - Évaluation des risques Préventive 3
ID.RA-09 L’authenticité et l’intégrité du matériel et des logiciels sont évaluées avant acquisition et utilisation
The authenticity and integrity of hardware and software are assessed prior to acquisition and use
Identifier - Évaluation des risques Préventive 3
ID.RA-10 Les fournisseurs critiques sont évalués avant l’acquisition
Critical suppliers are assessed prior to acquisition
Identifier - Évaluation des risques Préventive 3
ID.IM-01 Des améliorations sont dégagées des évaluations
Improvements are identified from evaluations
Identifier - Amélioration Préventive 2
ID.IM-02 Des améliorations sont dégagées des tests et exercices de sécurité, y compris avec les fournisseurs
Improvements are identified from security tests and exercises, including those done in coordination with suppliers and relevant third parties
Identifier - Amélioration Préventive 3
ID.IM-03 Des améliorations sont dégagées de l’exécution des processus et activités d’exploitation
Improvements are identified from execution of operational processes, procedures, and activities
Identifier - Amélioration Préventive 2
ID.IM-04 Les plans de réponse aux incidents et les autres plans touchant les opérations sont établis, communiqués, tenus à jour et améliorés
Incident response plans and other cybersecurity plans that affect operations are established, communicated, maintained, and improved
Identifier - Amélioration Réactive 5
PR.AA-01 Les identités et les authentifiants des utilisateurs, services et matériels autorisés sont gérés
Identities and credentials for authorized users, services, and hardware are managed by the organization
Protéger - Identités et accès Préventive 5
PR.AA-02 Les identités sont vérifiées et liées aux authentifiants selon le contexte des interactions
Identities are proofed and bound to credentials based on the context of interactions
Protéger - Identités et accès Préventive 4
PR.AA-03 Les utilisateurs, services et matériels sont authentifiés
Users, services, and hardware are authenticated
Protéger - Identités et accès Préventive 5
PR.AA-04 Les assertions d’identité sont protégées, transmises et vérifiées
Identity assertions are protected, conveyed, and verified
Protéger - Identités et accès Préventive 4
PR.AA-05 Les permissions et autorisations sont définies, gérées, appliquées et revues, selon le moindre privilège et la séparation des tâches
Access permissions, entitlements, and authorizations are defined in a policy, managed, enforced, and reviewed, and incorporate the principles of least privilege and separation of duties
Protéger - Identités et accès Préventive 5
PR.AA-06 L’accès physique aux actifs est géré, surveillé et appliqué en proportion du risque
Physical access to assets is managed, monitored, and enforced commensurate with risk
Protéger - Identités et accès Préventive 3
PR.AT-01 Le personnel reçoit la sensibilisation et la formation nécessaires aux tâches courantes
Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
Protéger - Sensibilisation et formation Préventive 4
PR.AT-02 Les personnes occupant des rôles spécialisés reçoivent une formation adaptée
Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
Protéger - Sensibilisation et formation Préventive 3
PR.DS-01 La confidentialité, l’intégrité et la disponibilité des données au repos sont protégées
The confidentiality, integrity, and availability of data-at-rest are protected
Protéger - Sécurité des données Préventive 5
PR.DS-02 La confidentialité, l’intégrité et la disponibilité des données en transit sont protégées
The confidentiality, integrity, and availability of data-in-transit are protected
Protéger - Sécurité des données Préventive 4
PR.DS-10 La confidentialité, l’intégrité et la disponibilité des données en cours d’utilisation sont protégées
The confidentiality, integrity, and availability of data-in-use are protected
Protéger - Sécurité des données Préventive 3
PR.DS-11 Des sauvegardes des données sont créées, protégées, tenues à jour et testées
Backups of data are created, protected, maintained, and tested
Protéger - Sécurité des données Réactive 5
PR.PS-01 Des pratiques de gestion des configurations sont établies et appliquées
Configuration management practices are established and applied
Protéger - Sécurité des plateformes Préventive 4
PR.PS-02 Les logiciels sont maintenus, remplacés et retirés en proportion du risque
Software is maintained, replaced, and removed commensurate with risk
Protéger - Sécurité des plateformes Préventive 5
PR.PS-03 Le matériel est maintenu, remplacé et retiré en proportion du risque
Hardware is maintained, replaced, and removed commensurate with risk
Protéger - Sécurité des plateformes Préventive 3
PR.PS-04 Des journaux sont produits et rendus disponibles pour la surveillance continue
Log records are generated and made available for continuous monitoring
Protéger - Sécurité des plateformes Détective 4
PR.PS-05 L’installation et l’exécution de logiciels non autorisés sont empêchées
Installation and execution of unauthorized software are prevented
Protéger - Sécurité des plateformes Préventive 4
PR.PS-06 Des pratiques de développement sécurisé sont intégrées et leur performance est suivie
Secure software development practices are integrated, and their performance is monitored throughout the software development life cycle
Protéger - Sécurité des plateformes Préventive 3
PR.IR-01 Les réseaux et environnements sont protégés contre les accès et usages logiques non autorisés
Networks and environments are protected from unauthorized logical access and usage
Protéger - Résilience de l’infrastructure Préventive 5
PR.IR-02 Les actifs technologiques sont protégés contre les menaces environnementales
The organization’s technology assets are protected from environmental threats
Protéger - Résilience de l’infrastructure Préventive 3
PR.IR-03 Des mécanismes assurent la résilience en situation normale comme en situation adverse
Mechanisms are implemented to achieve resilience requirements in normal and adverse situations
Protéger - Résilience de l’infrastructure Réactive 4
PR.IR-04 Une capacité de ressources suffisante est maintenue pour assurer la disponibilité
Adequate resource capacity to ensure availability is maintained
Protéger - Résilience de l’infrastructure Préventive 3
DE.CM-01 Les réseaux et les services réseau sont surveillés pour repérer les événements défavorables
Networks and network services are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 5
DE.CM-02 L’environnement physique est surveillé pour repérer les événements défavorables
The physical environment is monitored to find potentially adverse events
Détecter - Surveillance continue Détective 3
DE.CM-03 L’activité du personnel et l’usage des technologies sont surveillés pour repérer les événements défavorables
Personnel activity and technology usage are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 4
DE.CM-06 Les activités et services des fournisseurs externes sont surveillés pour repérer les événements défavorables
External service provider activities and services are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 3
DE.CM-09 Le matériel, les logiciels, les environnements d’exécution et leurs données sont surveillés pour repérer les événements défavorables
Computing hardware and software, runtime environments, and their data are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 5
DE.AE-02 Les événements potentiellement défavorables sont analysés pour comprendre les activités associées
Potentially adverse events are analyzed to better understand associated activities
Détecter - Analyse des événements Détective 4
DE.AE-03 L’information provenant de sources multiples est corrélée
Information is correlated from multiple sources
Détecter - Analyse des événements Détective 4
DE.AE-04 L’incidence et la portée estimées des événements défavorables sont comprises
The estimated impact and scope of adverse events are understood
Détecter - Analyse des événements Détective 3
DE.AE-06 L’information sur les événements défavorables est transmise au personnel et aux outils autorisés
Information on adverse events is provided to authorized staff and tools
Détecter - Analyse des événements Détective 3
DE.AE-07 Le renseignement sur les menaces et le contexte sont intégrés à l’analyse
Cyber threat intelligence and other contextual information are integrated into the analysis
Détecter - Analyse des événements Détective 3
DE.AE-08 Les incidents sont déclarés lorsque les événements satisfont aux critères définis
Incidents are declared when adverse events meet the defined incident criteria
Détecter - Analyse des événements Détective 4
RS.MA-01 Le plan de réponse aux incidents est exécuté en coordination avec les tiers pertinents dès la déclaration d’un incident
The incident response plan is executed in coordination with relevant third parties once an incident is declared
Répondre - Gestion des incidents Réactive 5
RS.MA-02 Les signalements d’incident sont triés et validés
Incident reports are triaged and validated
Répondre - Gestion des incidents Réactive 4
RS.MA-03 Les incidents sont catégorisés et hiérarchisés
Incidents are categorized and prioritized
Répondre - Gestion des incidents Réactive 3
RS.MA-04 Les incidents sont escaladés au besoin
Incidents are escalated or elevated as needed
Répondre - Gestion des incidents Réactive 3
RS.MA-05 Les critères de déclenchement du rétablissement sont appliqués
The criteria for initiating incident recovery are applied
Répondre - Gestion des incidents Réactive 3
RS.AN-03 Une analyse établit ce qui s’est produit pendant l’incident et sa cause profonde
Analysis is performed to establish what has taken place during an incident and the root cause of the incident
Répondre - Analyse des incidents Réactive 4
RS.AN-06 Les actions menées durant l’enquête sont consignées, avec préservation de l’intégrité et de la provenance des enregistrements
Actions performed during an investigation are recorded, and the records’ integrity and provenance are preserved
Répondre - Analyse des incidents Réactive 3
RS.AN-07 Les données et métadonnées de l’incident sont collectées, avec préservation de leur intégrité et de leur provenance
Incident data and metadata are collected, and their integrity and provenance are preserved
Répondre - Analyse des incidents Réactive 3
RS.AN-08 L’ampleur de l’incident est estimée et validée
An incident’s magnitude is estimated and validated
Répondre - Analyse des incidents Réactive 3
RS.CO-02 Les parties prenantes internes et externes sont avisées des incidents
Internal and external stakeholders are notified of incidents
Répondre - Communication Réactive 3
RS.CO-03 L’information est partagée avec les parties prenantes internes et externes désignées
Information is shared with designated internal and external stakeholders
Répondre - Communication Réactive 3
RS.MI-01 Les incidents sont contenus
Incidents are contained
Répondre - Atténuation Réactive 5
RS.MI-02 Les incidents sont éradiqués
Incidents are eradicated
Répondre - Atténuation Réactive 5
RC.RP-01 La portion rétablissement du plan de réponse est exécutée une fois déclenchée
The recovery portion of the incident response plan is executed once initiated from the incident response process
Récupérer - Exécution du rétablissement Réactive 5
RC.RP-02 Les actions de rétablissement sont choisies, cadrées, hiérarchisées et exécutées
Recovery actions are selected, scoped, prioritized, and performed
Récupérer - Exécution du rétablissement Réactive 4
RC.RP-03 L’intégrité des sauvegardes et des autres ressources de restauration est vérifiée avant leur utilisation
The integrity of backups and other restoration assets is verified before using them for restoration
Récupérer - Exécution du rétablissement Réactive 5
RC.RP-04 Les fonctions essentielles à la mission sont prises en compte pour établir les normes d’exploitation après l’incident
Critical mission functions and cybersecurity risk management are considered to establish post-incident operational norms
Récupérer - Exécution du rétablissement Réactive 3
RC.RP-05 L’intégrité des actifs restaurés est vérifiée, les services sont rétablis et le retour à la normale est confirmé
The integrity of restored assets is verified, systems and services are restored, and normal operating status is confirmed
Récupérer - Exécution du rétablissement Réactive 4
RC.RP-06 La fin du rétablissement est déclarée selon des critères et la documentation de l’incident est complétée
The end of incident recovery is declared based on criteria, and incident-related documentation is completed
Récupérer - Exécution du rétablissement Réactive 3
RC.CO-03 Les activités et l’avancement du rétablissement sont communiqués aux parties prenantes désignées
Recovery activities and progress in restoring operational capabilities are communicated to designated internal and external stakeholders
Récupérer - Communication Réactive 3
RC.CO-04 Les mises à jour publiques sur le rétablissement sont diffusées par des moyens et des messages approuvés
Public updates on incident recovery are shared using approved methods and messaging
Récupérer - Communication Réactive 2
7 · Commentaire
Changer de méthode