Aller au contenu
Mode invité - aucune donnée conservée Connexion

Méthodes › FAIR

FAIR - Factor Analysis of Information Risk

Le risque se décompose en une fréquence d’événements de perte et une ampleur de pertes. Chaque facteur s’estime par un intervalle - minimum, valeur la plus probable, maximum - plutôt que par un chiffre unique, parce que personne ne connaît la valeur exacte.

Deux niveaux de saisie. La méthode simplifiée ne demande que cinq estimations et convient à la grande majorité des analyses. La méthode avancée décompose la fréquence en fréquence de contact et probabilité d’action, et la vulnérabilité en capacité de la menace face à la force de résistance des mesures - ce dernier facteur porte le nom de Resistance Strength, Control Strength ou Difficulty selon la version du modèle. Réservez-la aux scénarios où vous disposez de données d’observation.
1 · Définition du scénario

Un scénario FAIR se lit d’une traite : une menace agit sur un actif, ce qui produit un événement de perte, lequel entraîne des pertes primaires et, potentiellement, des pertes secondaires.

  1. Menace Qui ou quoi agit contre l’actif
  2. agit sur Actif Ce que l’on cherche à protéger
  3. produisant Événement de perte L’événement qui garantit une perte financière
  4. entraînant Pertes primaires Conséquence directe pour l’organisation
  5. et parfois Pertes secondaires Réaction des tiers : autorités, clients, presse
Exemple de scénario complet

Un groupe cybercriminel organisé agit sur le serveur de fichiers de la comptabilité, ce qui produit le chiffrement des données et l’interruption du service, entraînant des pertes primaires (réponse à incident, remise en service, productivité perdue de 25 personnes pendant deux jours) et, potentiellement, des pertes secondaires (notification à la Commission d’accès à l’information, enquête réglementaire, perte de clients).

Un bon scénario tient en une phrase. S’il en faut trois, c’est probablement qu’il y a trois scénarios.

2 · Niveau de saisie

Le changement de niveau recharge le formulaire sans lancer l’analyse.

3 · Fréquence
Fréquence des événements de menace (TEF) tentatives par année Combien de fois par année cette menace tente-t-elle d’atteindre cet actif ?
Comment estimer la TEF

Partez de ce que vous observez. Les campagnes d’hameçonnage visant la comptabilité arrivent une douzaine de fois par année ; deux d’entre elles portent une pièce jointe malveillante crédible. On retient donc : minimum 1, le plus probable 2, maximum 6.

Si l’événement est plus rare qu’une fois l’an, exprimez-le en décimales : une fois tous les cinq ans vaut 0,2.

Vulnérabilité % Sur 100 tentatives comparables, combien réussissent ?
Comment estimer la vulnérabilité

C’est la question la plus utile de toute l’analyse : sur dix tentatives, combien passent ? Avec authentification multifacteur, EDR à jour et sensibilisation récente, l’équipe estime qu’une tentative sur vingt aboutit. On retient : minimum 2 %, le plus probable 5 %, maximum 15 %.

Un test d’intrusion ou un exercice d’hameçonnage donne une base bien plus solide qu’une intuition. Notez la source dans le commentaire.

4 · Ampleur des pertes
Perte primaire par événement CAD Conséquence financière directe pour votre organisation, pour un seul événement.
Comment chiffrer une perte primaire

Additionnez les six formes de perte primaire de FAIR : productivité, réponse, remplacement, avantage concurrentiel, amendes et jugements, réputation.

  • Réponse : 40 heures d’expertise externe à 250 $ = 10 000 $
  • Remise en service : 3 jours-personne internes = 3 000 $
  • Productivité : 25 personnes × 2 jours × 400 $ = 20 000 $
  • Remplacement de matériel et licences : 15 000 $

Le total plausible tourne autour de 180 000 $ une fois les frais annexes comptés ; 60 000 $ si la restauration se passe bien, 500 000 $ si les sauvegardes sont touchées.

Fréquence des pertes secondaires (SLEF) % Sur 100 événements de ce type, combien déclenchent une réaction de tiers ?
Quand des pertes secondaires apparaissent

Les pertes secondaires viennent de la réaction des autres : autorités, clients, partenaires, presse. Elles ne surviennent pas systématiquement. Si des renseignements personnels sont chiffrés, la notification devient obligatoire et la probabilité monte ; si l’incident reste interne, elle chute. Estimation retenue : 30 %.

Ampleur des pertes secondaires (SLM) CAD Coût de cette réaction, lorsqu’elle survient.
Comment chiffrer une perte secondaire

Notification aux personnes concernées, surveillance du crédit, honoraires juridiques, enquête réglementaire, amende éventuelle, perte de clientèle. Le maximum retenu ici (900 000 $) correspond au scénario où une amende s’ajoute au départ de deux clients importants.

C’est la variable la plus incertaine de l’analyse : n’hésitez pas à écarter largement le minimum et le maximum.

5 · Mesures de sécurité en place

Chaque mesure porte une seule nature : préventive - elle réduit la vraisemblance ; détective ou réactive - elles réduisent l’impact. Son poids, de 1 à 5, exprime son importance relative dans le référentiel, et non un pourcentage de réduction. La réduction obtenue dépend de la couverture : la part du poids total que vos mesures couvrent, pondérée par leur niveau de mise en œuvre et par l’indice de confiance.

Code Mesure Fonction Nature Poids Niveau de mise en œuvre
GV.OC-01 La mission de l’organisation est comprise et éclaire la gestion des risques de cybersécurité
The organizational mission is understood and informs cybersecurity risk management
Gouverner - Contexte organisationnel Préventive 2
GV.OC-02 Les parties prenantes internes et externes, leurs besoins et leurs attentes en matière de gestion des risques sont compris et pris en compte
Internal and external stakeholders are understood, and their needs and expectations regarding cybersecurity risk management are understood and considered
Gouverner - Contexte organisationnel Préventive 2
GV.OC-03 Les exigences légales, réglementaires et contractuelles, y compris en matière de vie privée, sont comprises et gérées
Legal, regulatory, and contractual requirements regarding cybersecurity, including privacy and civil liberties obligations, are understood and managed
Gouverner - Contexte organisationnel Préventive 3
GV.OC-04 Les objectifs, capacités et services critiques attendus par les parties prenantes externes sont compris et communiqués
Critical objectives, capabilities, and services that external stakeholders depend on or expect from the organization are understood and communicated
Gouverner - Contexte organisationnel Préventive 2
GV.OC-05 Les résultats, capacités et services dont l’organisation dépend sont compris et communiqués
Outcomes, capabilities, and services that the organization depends on are understood and communicated
Gouverner - Contexte organisationnel Préventive 2
GV.RM-01 Les objectifs de gestion des risques sont établis et approuvés par les parties prenantes
Risk management objectives are established and agreed to by organizational stakeholders
Gouverner - Stratégie de gestion des risques Préventive 3
GV.RM-02 Les énoncés d’appétit et de tolérance au risque sont établis, communiqués et tenus à jour
Risk appetite and risk tolerance statements are established, communicated, and maintained
Gouverner - Stratégie de gestion des risques Préventive 3
GV.RM-03 Les activités de gestion des risques de cybersécurité sont intégrées à la gestion des risques d’entreprise
Cybersecurity risk management activities and outcomes are included in enterprise risk management processes
Gouverner - Stratégie de gestion des risques Préventive 2
GV.RM-04 Une orientation stratégique décrivant les options de traitement du risque est établie et communiquée
Strategic direction that describes appropriate risk response options is established and communicated
Gouverner - Stratégie de gestion des risques Préventive 2
GV.RM-05 Des canaux de communication sur les risques de cybersécurité, y compris ceux des fournisseurs, sont établis
Lines of communication across the organization are established for cybersecurity risks, including risks from suppliers
Gouverner - Stratégie de gestion des risques Préventive 2
GV.RM-06 Une méthode normalisée de calcul, de documentation, de catégorisation et de priorisation des risques est établie
A standardized method for calculating, documenting, categorizing, and prioritizing cybersecurity risks is established
Gouverner - Stratégie de gestion des risques Préventive 3
GV.RM-07 Les occasions stratégiques, soit les risques positifs, sont caractérisées et intégrées aux discussions sur le risque
Strategic opportunities (i.e., positive risks) are characterized and are included in organizational cybersecurity risk discussions
Gouverner - Stratégie de gestion des risques Préventive 1
GV.RR-01 La direction est responsable et redevable du risque de cybersécurité et entretient une culture consciente du risque
Organizational leadership is responsible and accountable for cybersecurity risk and fosters a culture that is risk-aware, ethical, and continually improving
Gouverner - Rôles et responsabilités Préventive 3
GV.RR-02 Les rôles, responsabilités et autorités liés à la gestion des risques sont établis, communiqués, compris et appliqués
Roles, responsibilities, and authorities related to cybersecurity risk management are established, communicated, understood, and enforced
Gouverner - Rôles et responsabilités Préventive 3
GV.RR-03 Des ressources adéquates sont allouées, en cohérence avec la stratégie de risque et les politiques
Adequate resources are allocated commensurate with the cybersecurity risk strategy, roles, responsibilities, and policies
Gouverner - Rôles et responsabilités Préventive 3
GV.RR-04 La cybersécurité est intégrée aux pratiques des ressources humaines
Cybersecurity is included in human resources practices
Gouverner - Rôles et responsabilités Préventive 3
GV.PO-01 Une politique de gestion des risques de cybersécurité est établie, communiquée et appliquée
Policy for managing cybersecurity risks is established based on organizational context, cybersecurity strategy, and priorities and is communicated and enforced
Gouverner - Politiques Préventive 3
GV.PO-02 La politique est revue, mise à jour, communiquée et appliquée pour suivre l’évolution des exigences et des menaces
Policy for managing cybersecurity risks is reviewed, updated, communicated, and enforced to reflect changes in requirements, threats, technology, and organizational mission
Gouverner - Politiques Préventive 2
GV.OV-01 Les résultats de la stratégie de gestion des risques sont revus pour ajuster l’orientation
Cybersecurity risk management strategy outcomes are reviewed to inform and adjust strategy and direction
Gouverner - Supervision Préventive 2
GV.OV-02 La stratégie est revue et ajustée pour couvrir les exigences et les risques de l’organisation
The cybersecurity risk management strategy is reviewed and adjusted to ensure coverage of organizational requirements and risks
Gouverner - Supervision Préventive 2
GV.OV-03 La performance de la gestion des risques de cybersécurité est évaluée et revue
Organizational cybersecurity risk management performance is evaluated and reviewed for adjustments needed
Gouverner - Supervision Préventive 2
GV.SC-01 Un programme de gestion des risques de la chaîne d’approvisionnement est établi
A cybersecurity supply chain risk management program, strategy, objectives, policies, and processes are established
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-02 Les rôles et responsabilités des fournisseurs, clients et partenaires sont établis et coordonnés
Cybersecurity roles and responsibilities for suppliers, customers, and partners are established, communicated, and coordinated internally and externally
Gouverner - Chaîne d’approvisionnement Préventive 2
GV.SC-03 La gestion des risques de la chaîne d’approvisionnement est intégrée aux processus de risque et d’amélioration
Cybersecurity supply chain risk management is integrated into cybersecurity and enterprise risk management, risk assessment, and improvement processes
Gouverner - Chaîne d’approvisionnement Préventive 2
GV.SC-04 Les fournisseurs sont connus et hiérarchisés selon leur criticité
Suppliers are known and prioritized by criticality
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-05 Des exigences de sécurité sont établies, hiérarchisées et intégrées aux contrats
Requirements to address cybersecurity risks in supply chains are established, prioritized, and integrated into contracts
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-06 Une diligence raisonnable est exercée avant d’engager une relation avec un fournisseur ou un tiers
Planning and due diligence are performed to reduce risks before entering into formal supplier or other third-party relationships
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-07 Les risques posés par un fournisseur, ses produits et services sont compris, hiérarchisés, traités et surveillés
The risks posed by a supplier, their products and services, and other third parties are understood, recorded, prioritized, assessed, responded to, and monitored
Gouverner - Chaîne d’approvisionnement Préventive 3
GV.SC-08 Les fournisseurs et tiers pertinents sont associés à la planification, à la réponse et au rétablissement
Relevant suppliers and other third parties are included in incident planning, response, and recovery activities
Gouverner - Chaîne d’approvisionnement Réactive 3
GV.SC-09 Les pratiques de sécurité de la chaîne d’approvisionnement sont intégrées aux programmes de gestion des risques
Supply chain security practices are integrated into cybersecurity and enterprise risk management programs
Gouverner - Chaîne d’approvisionnement Préventive 2
GV.SC-10 Les plans prévoient les activités postérieures à la fin d’un partenariat
Cybersecurity supply chain risk management plans include provisions for activities that occur after the conclusion of a partnership
Gouverner - Chaîne d’approvisionnement Préventive 2
ID.AM-01 Les inventaires du matériel géré par l’organisation sont tenus à jour
Inventories of hardware managed by the organization are maintained
Identifier - Gestion des actifs Préventive 4
ID.AM-02 Les inventaires des logiciels, services et systèmes gérés sont tenus à jour
Inventories of software, services, and systems managed by the organization are maintained
Identifier - Gestion des actifs Préventive 4
ID.AM-03 Les représentations des communications réseau autorisées et des flux de données sont tenues à jour
Representations of the organization’s authorized network communication and internal and external network data flows are maintained
Identifier - Gestion des actifs Préventive 3
ID.AM-04 Les inventaires des services fournis par les fournisseurs sont tenus à jour
Inventories of services provided by suppliers are maintained
Identifier - Gestion des actifs Préventive 3
ID.AM-05 Les actifs sont hiérarchisés selon leur classification, leur criticité et leur incidence sur la mission
Assets are prioritized based on classification, criticality, resources, and impact on the mission
Identifier - Gestion des actifs Préventive 4
ID.AM-07 Les inventaires des données et de leurs métadonnées sont tenus à jour pour les types de données désignés
Inventories of data and corresponding metadata for designated data types are maintained
Identifier - Gestion des actifs Préventive 3
ID.AM-08 Les systèmes, matériels, logiciels, services et données sont gérés tout au long de leur cycle de vie
Systems, hardware, software, services, and data are managed throughout their life cycles
Identifier - Gestion des actifs Préventive 3
ID.RA-01 Les vulnérabilités des actifs sont recensées, validées et consignées
Vulnerabilities in assets are identified, validated, and recorded
Identifier - Évaluation des risques Préventive 5
ID.RA-02 Le renseignement sur les cybermenaces est reçu de forums et de sources de partage
Cyber threat intelligence is received from information sharing forums and sources
Identifier - Évaluation des risques Préventive 3
ID.RA-03 Les menaces internes et externes sont recensées et consignées
Internal and external threats to the organization are identified and recorded
Identifier - Évaluation des risques Préventive 3
ID.RA-04 Les impacts et vraisemblances potentiels de l’exploitation des vulnérabilités sont recensés et consignés
Potential impacts and likelihoods of threats exploiting vulnerabilities are identified and recorded
Identifier - Évaluation des risques Préventive 3
ID.RA-05 Menaces, vulnérabilités, vraisemblances et impacts servent à comprendre le risque inhérent et à prioriser la réponse
Threats, vulnerabilities, likelihoods, and impacts are used to understand inherent risk and inform risk response prioritization
Identifier - Évaluation des risques Préventive 3
ID.RA-06 Les réponses au risque sont choisies, priorisées, planifiées, suivies et communiquées
Risk responses are chosen, prioritized, planned, tracked, and communicated
Identifier - Évaluation des risques Préventive 3
ID.RA-07 Les changements et les exceptions sont gérés, évalués quant à leur incidence sur le risque, consignés et suivis
Changes and exceptions are managed, assessed for risk impact, recorded, and tracked
Identifier - Évaluation des risques Préventive 3
ID.RA-08 Des processus de réception, d’analyse et de réponse aux divulgations de vulnérabilités sont établis
Processes for receiving, analyzing, and responding to vulnerability disclosures are established
Identifier - Évaluation des risques Préventive 3
ID.RA-09 L’authenticité et l’intégrité du matériel et des logiciels sont évaluées avant acquisition et utilisation
The authenticity and integrity of hardware and software are assessed prior to acquisition and use
Identifier - Évaluation des risques Préventive 3
ID.RA-10 Les fournisseurs critiques sont évalués avant l’acquisition
Critical suppliers are assessed prior to acquisition
Identifier - Évaluation des risques Préventive 3
ID.IM-01 Des améliorations sont dégagées des évaluations
Improvements are identified from evaluations
Identifier - Amélioration Préventive 2
ID.IM-02 Des améliorations sont dégagées des tests et exercices de sécurité, y compris avec les fournisseurs
Improvements are identified from security tests and exercises, including those done in coordination with suppliers and relevant third parties
Identifier - Amélioration Préventive 3
ID.IM-03 Des améliorations sont dégagées de l’exécution des processus et activités d’exploitation
Improvements are identified from execution of operational processes, procedures, and activities
Identifier - Amélioration Préventive 2
ID.IM-04 Les plans de réponse aux incidents et les autres plans touchant les opérations sont établis, communiqués, tenus à jour et améliorés
Incident response plans and other cybersecurity plans that affect operations are established, communicated, maintained, and improved
Identifier - Amélioration Réactive 5
PR.AA-01 Les identités et les authentifiants des utilisateurs, services et matériels autorisés sont gérés
Identities and credentials for authorized users, services, and hardware are managed by the organization
Protéger - Identités et accès Préventive 5
PR.AA-02 Les identités sont vérifiées et liées aux authentifiants selon le contexte des interactions
Identities are proofed and bound to credentials based on the context of interactions
Protéger - Identités et accès Préventive 4
PR.AA-03 Les utilisateurs, services et matériels sont authentifiés
Users, services, and hardware are authenticated
Protéger - Identités et accès Préventive 5
PR.AA-04 Les assertions d’identité sont protégées, transmises et vérifiées
Identity assertions are protected, conveyed, and verified
Protéger - Identités et accès Préventive 4
PR.AA-05 Les permissions et autorisations sont définies, gérées, appliquées et revues, selon le moindre privilège et la séparation des tâches
Access permissions, entitlements, and authorizations are defined in a policy, managed, enforced, and reviewed, and incorporate the principles of least privilege and separation of duties
Protéger - Identités et accès Préventive 5
PR.AA-06 L’accès physique aux actifs est géré, surveillé et appliqué en proportion du risque
Physical access to assets is managed, monitored, and enforced commensurate with risk
Protéger - Identités et accès Préventive 3
PR.AT-01 Le personnel reçoit la sensibilisation et la formation nécessaires aux tâches courantes
Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
Protéger - Sensibilisation et formation Préventive 4
PR.AT-02 Les personnes occupant des rôles spécialisés reçoivent une formation adaptée
Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
Protéger - Sensibilisation et formation Préventive 3
PR.DS-01 La confidentialité, l’intégrité et la disponibilité des données au repos sont protégées
The confidentiality, integrity, and availability of data-at-rest are protected
Protéger - Sécurité des données Préventive 5
PR.DS-02 La confidentialité, l’intégrité et la disponibilité des données en transit sont protégées
The confidentiality, integrity, and availability of data-in-transit are protected
Protéger - Sécurité des données Préventive 4
PR.DS-10 La confidentialité, l’intégrité et la disponibilité des données en cours d’utilisation sont protégées
The confidentiality, integrity, and availability of data-in-use are protected
Protéger - Sécurité des données Préventive 3
PR.DS-11 Des sauvegardes des données sont créées, protégées, tenues à jour et testées
Backups of data are created, protected, maintained, and tested
Protéger - Sécurité des données Réactive 5
PR.PS-01 Des pratiques de gestion des configurations sont établies et appliquées
Configuration management practices are established and applied
Protéger - Sécurité des plateformes Préventive 4
PR.PS-02 Les logiciels sont maintenus, remplacés et retirés en proportion du risque
Software is maintained, replaced, and removed commensurate with risk
Protéger - Sécurité des plateformes Préventive 5
PR.PS-03 Le matériel est maintenu, remplacé et retiré en proportion du risque
Hardware is maintained, replaced, and removed commensurate with risk
Protéger - Sécurité des plateformes Préventive 3
PR.PS-04 Des journaux sont produits et rendus disponibles pour la surveillance continue
Log records are generated and made available for continuous monitoring
Protéger - Sécurité des plateformes Détective 4
PR.PS-05 L’installation et l’exécution de logiciels non autorisés sont empêchées
Installation and execution of unauthorized software are prevented
Protéger - Sécurité des plateformes Préventive 4
PR.PS-06 Des pratiques de développement sécurisé sont intégrées et leur performance est suivie
Secure software development practices are integrated, and their performance is monitored throughout the software development life cycle
Protéger - Sécurité des plateformes Préventive 3
PR.IR-01 Les réseaux et environnements sont protégés contre les accès et usages logiques non autorisés
Networks and environments are protected from unauthorized logical access and usage
Protéger - Résilience de l’infrastructure Préventive 5
PR.IR-02 Les actifs technologiques sont protégés contre les menaces environnementales
The organization’s technology assets are protected from environmental threats
Protéger - Résilience de l’infrastructure Préventive 3
PR.IR-03 Des mécanismes assurent la résilience en situation normale comme en situation adverse
Mechanisms are implemented to achieve resilience requirements in normal and adverse situations
Protéger - Résilience de l’infrastructure Réactive 4
PR.IR-04 Une capacité de ressources suffisante est maintenue pour assurer la disponibilité
Adequate resource capacity to ensure availability is maintained
Protéger - Résilience de l’infrastructure Préventive 3
DE.CM-01 Les réseaux et les services réseau sont surveillés pour repérer les événements défavorables
Networks and network services are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 5
DE.CM-02 L’environnement physique est surveillé pour repérer les événements défavorables
The physical environment is monitored to find potentially adverse events
Détecter - Surveillance continue Détective 3
DE.CM-03 L’activité du personnel et l’usage des technologies sont surveillés pour repérer les événements défavorables
Personnel activity and technology usage are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 4
DE.CM-06 Les activités et services des fournisseurs externes sont surveillés pour repérer les événements défavorables
External service provider activities and services are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 3
DE.CM-09 Le matériel, les logiciels, les environnements d’exécution et leurs données sont surveillés pour repérer les événements défavorables
Computing hardware and software, runtime environments, and their data are monitored to find potentially adverse events
Détecter - Surveillance continue Détective 5
DE.AE-02 Les événements potentiellement défavorables sont analysés pour comprendre les activités associées
Potentially adverse events are analyzed to better understand associated activities
Détecter - Analyse des événements Détective 4
DE.AE-03 L’information provenant de sources multiples est corrélée
Information is correlated from multiple sources
Détecter - Analyse des événements Détective 4
DE.AE-04 L’incidence et la portée estimées des événements défavorables sont comprises
The estimated impact and scope of adverse events are understood
Détecter - Analyse des événements Détective 3
DE.AE-06 L’information sur les événements défavorables est transmise au personnel et aux outils autorisés
Information on adverse events is provided to authorized staff and tools
Détecter - Analyse des événements Détective 3
DE.AE-07 Le renseignement sur les menaces et le contexte sont intégrés à l’analyse
Cyber threat intelligence and other contextual information are integrated into the analysis
Détecter - Analyse des événements Détective 3
DE.AE-08 Les incidents sont déclarés lorsque les événements satisfont aux critères définis
Incidents are declared when adverse events meet the defined incident criteria
Détecter - Analyse des événements Détective 4
RS.MA-01 Le plan de réponse aux incidents est exécuté en coordination avec les tiers pertinents dès la déclaration d’un incident
The incident response plan is executed in coordination with relevant third parties once an incident is declared
Répondre - Gestion des incidents Réactive 5
RS.MA-02 Les signalements d’incident sont triés et validés
Incident reports are triaged and validated
Répondre - Gestion des incidents Réactive 4
RS.MA-03 Les incidents sont catégorisés et hiérarchisés
Incidents are categorized and prioritized
Répondre - Gestion des incidents Réactive 3
RS.MA-04 Les incidents sont escaladés au besoin
Incidents are escalated or elevated as needed
Répondre - Gestion des incidents Réactive 3
RS.MA-05 Les critères de déclenchement du rétablissement sont appliqués
The criteria for initiating incident recovery are applied
Répondre - Gestion des incidents Réactive 3
RS.AN-03 Une analyse établit ce qui s’est produit pendant l’incident et sa cause profonde
Analysis is performed to establish what has taken place during an incident and the root cause of the incident
Répondre - Analyse des incidents Réactive 4
RS.AN-06 Les actions menées durant l’enquête sont consignées, avec préservation de l’intégrité et de la provenance des enregistrements
Actions performed during an investigation are recorded, and the records’ integrity and provenance are preserved
Répondre - Analyse des incidents Réactive 3
RS.AN-07 Les données et métadonnées de l’incident sont collectées, avec préservation de leur intégrité et de leur provenance
Incident data and metadata are collected, and their integrity and provenance are preserved
Répondre - Analyse des incidents Réactive 3
RS.AN-08 L’ampleur de l’incident est estimée et validée
An incident’s magnitude is estimated and validated
Répondre - Analyse des incidents Réactive 3
RS.CO-02 Les parties prenantes internes et externes sont avisées des incidents
Internal and external stakeholders are notified of incidents
Répondre - Communication Réactive 3
RS.CO-03 L’information est partagée avec les parties prenantes internes et externes désignées
Information is shared with designated internal and external stakeholders
Répondre - Communication Réactive 3
RS.MI-01 Les incidents sont contenus
Incidents are contained
Répondre - Atténuation Réactive 5
RS.MI-02 Les incidents sont éradiqués
Incidents are eradicated
Répondre - Atténuation Réactive 5
RC.RP-01 La portion rétablissement du plan de réponse est exécutée une fois déclenchée
The recovery portion of the incident response plan is executed once initiated from the incident response process
Récupérer - Exécution du rétablissement Réactive 5
RC.RP-02 Les actions de rétablissement sont choisies, cadrées, hiérarchisées et exécutées
Recovery actions are selected, scoped, prioritized, and performed
Récupérer - Exécution du rétablissement Réactive 4
RC.RP-03 L’intégrité des sauvegardes et des autres ressources de restauration est vérifiée avant leur utilisation
The integrity of backups and other restoration assets is verified before using them for restoration
Récupérer - Exécution du rétablissement Réactive 5
RC.RP-04 Les fonctions essentielles à la mission sont prises en compte pour établir les normes d’exploitation après l’incident
Critical mission functions and cybersecurity risk management are considered to establish post-incident operational norms
Récupérer - Exécution du rétablissement Réactive 3
RC.RP-05 L’intégrité des actifs restaurés est vérifiée, les services sont rétablis et le retour à la normale est confirmé
The integrity of restored assets is verified, systems and services are restored, and normal operating status is confirmed
Récupérer - Exécution du rétablissement Réactive 4
RC.RP-06 La fin du rétablissement est déclarée selon des critères et la documentation de l’incident est complétée
The end of incident recovery is declared based on criteria, and incident-related documentation is completed
Récupérer - Exécution du rétablissement Réactive 3
RC.CO-03 Les activités et l’avancement du rétablissement sont communiqués aux parties prenantes désignées
Recovery activities and progress in restoring operational capabilities are communicated to designated internal and external stakeholders
Récupérer - Communication Réactive 3
RC.CO-04 Les mises à jour publiques sur le rétablissement sont diffusées par des moyens et des messages approuvés
Public updates on incident recovery are shared using approved methods and messaging
Récupérer - Communication Réactive 2
6 · Calcul
En mode invité, le calcul reste ponctuel : une espérance mathématique par facteur. La simulation de Monte-Carlo est réservée aux utilisateurs enregistrés.
Changer de méthode