Lien entre Roadmap Sécurité et Analyse de Risques (EBIOS RM)

Pourquoi ce lien est essentiel ?

  • Justifier chaque chantier par un scénario de risque
  • Prioriser objectivement selon gravité + vraisemblance
  • Montrer que la sécurité répond à une analyse formalisée

Méthode

  1. Réaliser ou exploiter une analyse EBIOS RM ou ISO 27005
  2. Extraire les scénarios de risques significatifs
  3. Mapper chaque scénario avec un chantier sécurité
  4. Utiliser ce lien dans les comités projet ou arbitrages

Exemple de mapping

Scénario de risqueChantier associé
Compromission via VPNMFA + supervision VPN
Perte de données par ransomwareSauvegardes + segmentation
Vol de données clientDLP + logs + audit

Tip

Ce mapping peut être demandé lors d’un audit ISO 27001, DORA, ou conformité RGPD.