summaryrefslogtreecommitdiff
path: root/GRS
diff options
context:
space:
mode:
authorMartial Simon <msimon_fr@hotmail.com>2026-02-15 20:56:05 +0100
committerMartial Simon <msimon_fr@hotmail.com>2026-02-15 20:56:05 +0100
commit1a1b7b78abd3c06b1fa0a9294d66339852733c70 (patch)
tree887220923fa09fa332f869c6494e7f648cf39208 /GRS
add: Gestion des Risques
Diffstat (limited to 'GRS')
-rw-r--r--GRS/cm.md35
1 files changed, 35 insertions, 0 deletions
diff --git a/GRS/cm.md b/GRS/cm.md
new file mode 100644
index 0000000..630dc07
--- /dev/null
+++ b/GRS/cm.md
@@ -0,0 +1,35 @@
+# Normes
+- ISO 27005 Risk management
+- EBIOS
+- ITIL4
+
+# Risque
+
+Risque = Menace * Actif * Vulnérabilité
+Source de menace qui menace un actif en utilisant ses vulnérabilités
+
+Fonction d'**impact** et de **vraisemblance** -> Priorité
+
+# Exemples
+- Hyper connectivité des systèmes (Convergence IT/OT)
+- Systèmes obsolètes
+- Dépendance massive à la chaîne d'approvisionnement
+- Complexité architecturale grandissante
+- Pression régulatoire et transformation rapide (Méthode EBIOS)
+
+# Définitions
+Sévérité
+Chance (Likelyhood)
+Cyberespace = environnement connecté par des réseaux = espace numérique
+Cybersécurité = protection du cyberespace + maintien de propriétés de sécurité
+Cyber resilience
+Information Security = moyens de protection permettant de garantir
+**disponibilité, intégrité et confidentialité** des données stockées ou en
+transit
+
+# NIST
+publications et standards -> backbone of modern security
+NIST CyberSecurity Framework (CSF)
+
+# En France
+**ANSSI**