Accueil > Social > Analyse du risque numérique : une nouvelle méthodologie à connaître

Taux d’usure : un objectif de protection des emprunteurs ?

Le taux d’usure a été instauré dans l’optique de protéger les emprunteurs contre des conditions de financement excessives ou abusives, susceptibles de les placer en difficulté financière. En encadrant le coût du crédit, le taux d’usure joue ainsi un rôle de régulation...

lire plus

Agriculture : éligibilité des cultures de chanvre à la PAC

Récemment, des précisions ont été apportées à l'éligibilité des surfaces cultivées en chanvre aux aides directes de la Politique agricole commune (PAC). Que faut-il savoir à ce sujet ?PAC : le ministère doit statuer sur le chanvreLa politique agricole commune (PAC)...

lire plus

Frelons asiatiques : une réponse nationale

Le frelon asiatique à pattes jaunes est une espèce invasive et délétère pour la biodiversité. De ce fait, l’État a prévu la mise en place d’un plan national de lutte contre cette espèce. Un plan qui vient d’être adopté : que contient-il ?Frelons asiatiques : 3 axes...

lire plus

Analyse du risque numérique : une nouvelle méthodologie à connaître

Sep 23, 2022 | Actu

EBIOS Risk Manager remplace EBIOS 2010 !

En raison de l’évolution des menaces numériques, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a déclaré que la méthode EBIOS 2010, utilisée par les professionnels de l’analyse du risque numérique, était désormais obsolète.

Elle ne permet plus, en effet, d’appréhender la complexité des risques portant sur la sécurité des systèmes d’information (SSI), ni de prendre en compte des scénarios d’attaque complexes.

L’ANSSI préconise dorénavant de recourir à la méthode EBIOS Risk Manager qui comporte de nouveaux axes d’étude :

l’analyse se focalise sur les risques intentionnels et numériques ;elle combine l’étude de scénarios de menaces ciblées en complément de la conformité aux cadres règlementaires ;l’écosystème est pris en compte dans la construction des scénarios d’attaque ;l’analyse est réalisée à la fois selon le point de vue de l’organisation et de l’attaquant.

Source : Actualité de l’Agence nationale de la sécurité des systèmes d’information du 26 juillet 2022 : « Management du risque : obsolescence de la méthode EBIOS 2010 »

Analyse du risque numérique : « EBIOS 2010 est mort, vive EBIOS Risk Manager ! » © Copyright WebLex – 2022