diff options
| author | Martial Simon <msimon_fr@hotmail.com> | 2026-02-15 20:56:05 +0100 |
|---|---|---|
| committer | Martial Simon <msimon_fr@hotmail.com> | 2026-02-15 20:56:05 +0100 |
| commit | 1a1b7b78abd3c06b1fa0a9294d66339852733c70 (patch) | |
| tree | 887220923fa09fa332f869c6494e7f648cf39208 | |
add: Gestion des Risques
| -rw-r--r-- | GRS/cm.md | 35 |
1 files changed, 35 insertions, 0 deletions
diff --git a/GRS/cm.md b/GRS/cm.md new file mode 100644 index 0000000..630dc07 --- /dev/null +++ b/GRS/cm.md @@ -0,0 +1,35 @@ +# Normes +- ISO 27005 Risk management +- EBIOS +- ITIL4 + +# Risque + +Risque = Menace * Actif * Vulnérabilité +Source de menace qui menace un actif en utilisant ses vulnérabilités + +Fonction d'**impact** et de **vraisemblance** -> Priorité + +# Exemples +- Hyper connectivité des systèmes (Convergence IT/OT) +- Systèmes obsolètes +- Dépendance massive à la chaîne d'approvisionnement +- Complexité architecturale grandissante +- Pression régulatoire et transformation rapide (Méthode EBIOS) + +# Définitions +Sévérité +Chance (Likelyhood) +Cyberespace = environnement connecté par des réseaux = espace numérique +Cybersécurité = protection du cyberespace + maintien de propriétés de sécurité +Cyber resilience +Information Security = moyens de protection permettant de garantir +**disponibilité, intégrité et confidentialité** des données stockées ou en +transit + +# NIST +publications et standards -> backbone of modern security +NIST CyberSecurity Framework (CSF) + +# En France +**ANSSI** |
