sécurité de l'information et gestion des risques informatiques
 
 Accueil 
 Contact 
 
Domaines sécurité
Les enjeux
de la sécurité
Organiser
la sécurité
La gestion
des risques
La continuité
d'activité
Les méthodes
de sécurité
La méthode
Mehari
Les normes
de sécurité

ISO 17799 et BS7799-2

Les aspects juridiques

La sécurité
des échanges

Les types d'attaques

Nos Prestations
Assistance
et conseil
Formations
à la sécurité

Gestion des risques informatiques : Mehari , Ebios, Callio, ...

Comment naviguer sur le site : soit en cliquant sur les différents chapitres ci-dessous
soit en utilisant la barre de navigation ci-dessus

  Méthodes de gestion des risques informatiques   Les Méthodes
de gestion
des risques
Pour gérer ces actifs, des méthodes de gestion des risques existent (risk management). La plus connue en France était Marion, mais elle est remplacée par Mehari.  
 
 
Comparaison des méthodes de sécurité informatique
  Comparatif
des
Méthodes
Les critères de comparaison des méthodes de sécurité (et des méthodes de gestion des risques) sont à adapter par entreprise. Certains sont néammoins incontournables : Fonctionnalités, souplesse d'application, pérennité, facilité d'utilisation.  
 
 
Mehari méthode de risk management du Clusif
  Mehari (Méthode Harmonisée d'Analyse de Risques) a été conçue initialement pour les grandes entreprises et organismes. Elle est maintenue par le Clusif et propose un logiciel d'assistance à la démarche, Risicare, qui lui permet d'être également efficace dans le contexte des PME/PMI.  
 
 
Ebios méthode de risk management de la DCSSI
  Ebios (Expression des Besoins et Identification des Objectifs de Sécurité) est la méthode publiée par la DCSSI, elle est très orientée "Expression des besoins de sécurité". Elle propose un logiciel d'assistance à la démarche.  
 
 
Ebios méthode de risk management de la DCSSI
  Le périmètre de Callio Secura 17799 est plus large que la gestion des risques. En ce sens la démarche est novatrice car elle intègre la gestion documentaire de la sécurité, l'organisation de contrôle, la préparation à la certification BS7799.  
 
 
Intelligence économique
  ITIL est orienté management des processus informatiques liés à la production , Cobit à la gouvernance du SI et enfin CMMI à la maturité des processus de développement et maintenance .  
 
 
Octave méthode issue de Carnegie Mellon
  Si la plupart des méthodes de gestion des risques sont orientées grandes entreprises, il en existe qui sont bien adaptées au contexte des PME voire des TPE. Octave, issue de la prestigieuse université Carnegie Mellon est l'une des plus aboutie.