Glossaire

EBIOS Risk Manager

EBIOS Risk Manager est la méthode d'appréciation et de traitement du risque numérique publiée par l'ANSSI. Elle construit des scénarios de risque à partir des sources de risque et de leurs objectifs visés, en accordant une place explicite à l'écosystème — partenaires et fournisseurs — comme voie d'attaque.

Les cinq ateliers

La méthode se déroule en cinq ateliers : cadrage et socle de sécurité, sources de risque et objectifs visés, scénarios stratégiques (chemins d'attaque passant par l'écosystème), scénarios opérationnels (modes opératoires techniques), traitement du risque et pilotage.

Pourquoi elle intéresse le TPRM

L'atelier 3 est le seul, dans les méthodes courantes, à traiter explicitement les parties prenantes externes comme des chemins d'attaque : il évalue chaque partie prenante selon sa dépendance, sa pénétration dans le système d'information, sa maturité cyber et sa confiance, pour identifier les plus exposées. Le résultat croise directement l'analyse de criticité fournisseur d'un dispositif de TPRM, et alimente le choix du niveau de due diligence exigé par tiers.

Prêt à reprendre le contrôle de votre risque tiers ?

Je suis une entreprise

On vous recontacte sous 24 h

Je suis un fournisseur

Onboarding immédiat

Créer un compte gratuit