EBIOS Risk Manager est la méthode de référence de l'ANSSI pour identifier, modéliser et traiter vos risques cyber par scénarios. SecuriTrust anime vos 5 ateliers de bout en bout.
Définition des valeurs métier, des événements redoutés et évaluation du socle de sécurité existant.
Identification des sources de risque pertinentes et de leurs objectifs visés (cybercriminalité, espionnage, sabotage...).
Construction des chemins d'attaque à haut niveau entre les sources de risque et les valeurs métier.
Modélisation technique détaillée des modes opératoires d'attaque et évaluation de leur vraisemblance.
Synthèse des risques, définition des mesures de sécurité et élaboration du plan de traitement.
Une méthode reconnue, opposable et directement exploitable
Nos consultants certifiés EBIOS Risk Manager animent vos ateliers avec vos équipes métier, techniques et dirigeantes pour produire un plan de traitement du risque directement actionnable.
Nous contacterEBIOS Risk Manager (EBIOS RM) est la méthode française de référence en analyse de risques cyber, publiée par l'ANSSI. Elle structure l'identification des scénarios de risque en 5 ateliers, de la définition des valeurs métier au plan de traitement du risque.
EBIOS RM raisonne par scénarios d'attaque réalistes plutôt que par simple liste de vulnérabilités techniques. Elle implique le COMEX dans la définition des enjeux stratégiques et produit un livrable directement opposable face aux régulateurs, assureurs et donneurs d'ordre.
Une analyse EBIOS RM complète se déroule généralement sur 4 à 8 semaines selon le périmètre : ateliers de cadrage avec la direction, entretiens métier et technique, modélisation des scénarios, puis restitution du plan de traitement du risque.
EBIOS RM n'est pas obligatoire en tant que telle, mais elle est explicitement recommandée par l'ANSSI et constitue le moyen le plus direct de répondre aux exigences d'analyse de risques de NIS2, DORA, l'homologation RGS et le contrôle A.5.7/A.8.8 d'ISO 27001.
Le livrable comprend la cartographie des valeurs métier et de leurs événements redoutés, l'identification des sources de risque, les scénarios stratégiques et opérationnels modélisés, et un plan de traitement du risque priorisé et actionnable.
Un premier échange de 30 minutes suffit pour cadrer le périmètre de votre analyse EBIOS RM et estimer le calendrier des ateliers.
Planifier mon analyse EBIOS RMEBIOS RM est la méthode structurante de notre service de gestion des risques cyber.
En savoir plusIntégrez votre analyse de risques dans un pilotage global de la gouvernance.
En savoir plusNIS2 exige une gestion des risques formalisée — EBIOS RM y répond directement.
En savoir plusEBIOS RM couvre l'exigence d'analyse de risques de l'Annexe A d'ISO 27001.
En savoir plusUn RSSI externalisé pour piloter la gestion des risques dans la durée.
En savoir plus