01
Qualifier le contexte
Actifs critiques, événements redoutés, dépendances, exposition et contraintes d'exploitation.
Risques
Une analyse de risques doit aider à choisir quoi traiter avant quoi. Le travail relie scénarios, actifs, impacts métier, mesures existantes et décisions de traitement.
Méthode
01
Actifs critiques, événements redoutés, dépendances, exposition et contraintes d'exploitation.
02
Sources de risque, chemins d'attaque, vraisemblance, impacts et mesures existantes.
03
Backlog d'actions, acceptation de risque, preuves attendues et indicateurs de suivi.
Livrables
scénarios de risque
registre risques
KPI/KRI
plan de traitement
Adapté si
Pas adapté si
Ressources liées
Audit cyber
Préparer un audit cyber PME : périmètre, documents, preuves, accès, risques prioritaires et livrables attendus.
Lire le guideVulnérabilités
Méthode terrain pour prioriser les vulnérabilités : CISA KEV, exposition Internet, criticité métier, exploitabilité réelle et preuves de remédiation.
Lire le guideCyberRange / KYPO
Synthèse publique enrichie d'un mémoire CNAM CyberRange : choix KYPO, architecture OpenStack/KVM, KYPO Lite, scénarios, recette, logs et preuves exploitables.
Lire le guideAudit découverte