Atelier 2 – Identifier les couples SR/OV

Objectif

Associer chaque source de risque (SR) à un objectif visé (OV), en évaluant leur pertinence et leur capacité d’action.

Étapes

  1. Identifier les sources de risque
  2. Identifier les objectifs visés
  3. Former les couples SR/OV
  4. Évaluer leur motivation, ressources, et niveau d’activité

Typologie des sources de risque

TypeExemple
CybercriminelRecherche de gain financier
Insider malveillantVengeance, sabotage
État ou groupe APTEspionnage, déstabilisation
Sous-traitant négligentFuite par erreur humaine

Objectifs visés

  • Accès à des données sensibles
  • Sabotage d’un service
  • Collecte d’informations confidentielles
  • Escalade interne

Évaluation des couples

Chaque couple SR/OV est évalué selon trois axes :

CritèreÉchelle
MotivationFaible / Moyenne / Forte
RessourcesBas / Moyen / Élevé
ActivitéRare / Occasionnelle / Fréquente

Quote

« Un acteur fortement motivé avec de hauts moyens et une activité fréquente est un adversaire prioritaire. »

Livrables

  • Tableau de caractérisation des couples
  • Sélection des couples pertinents pour la suite
  • Documentation de l’analyse

Danger

Négliger les menaces internes ou les prestataires est un biais courant dans cette étape.