# Analyse de risques EBIOS RM et ISO 27005

Adrien Murillo — Murillo Consulting

Analyse de risques cyber orientée décision : scénarios, actifs critiques, vraisemblance, impacts, traitements, KPI/KRI et risques résiduels.

Une analyse de risques doit aider à choisir quoi traiter avant quoi. Le travail relie scénarios, actifs, impacts métier, mesures existantes et décisions de traitement.



## Qualifier le contexte
Actifs critiques, événements redoutés, dépendances, exposition et contraintes d'exploitation.

## Construire les scénarios
Sources de risque, chemins d'attaque, vraisemblance, impacts et mesures existantes.

## Prioriser les traitements
Backlog d'actions, acceptation de risque, preuves attendues et indicateurs de suivi.

## Livrables
- scénarios de risque
- registre risques
- KPI/KRI
- plan de traitement

## Limites
- Vous voulez un scoring automatique sans atelier.
- Les métiers ne sont pas disponibles.
- Le besoin est un pentest isolé.



## Navigation
- [Consultant DevOps et DevSecOps Cloud.](/profil)
- [Missions d’ingénierie.](/services)
- [Réalisations.](/realisations)
- [Projets open source.](/projets)
- [Des guides pour passer à l’action.](/ressources)
- [Parlons de votre projet.](/contact)
- [Du cadrage aux livrables.](/approche)
- [Des contextes. Des contraintes réelles.](/secteurs)
- [Apprendre en prenant des décisions.](/lab)
- [Mentions légales](/mentions-legales)
- [Confidentialité](/confidentialite)
- [Conditions générales d’utilisation](/conditions-utilisation)
- [Former vos équipes. Avec de la pratique.](/formation)

[Contact](mailto:contact@adrien-murillo.com)
