Méthode ANSSIAnalyse de Risques

Analyse de Risques EBIOS RM

EBIOS Risk Manager est la méthode de référence de l'ANSSI pour identifier, modéliser et traiter vos risques cyber par scénarios. SecuriTrust anime vos 5 ateliers de bout en bout.

Les 5 ateliers de la méthode EBIOS RM

01

Cadrage & socle de sécurité

Définition des valeurs métier, des événements redoutés et évaluation du socle de sécurité existant.

02

Sources de risque

Identification des sources de risque pertinentes et de leurs objectifs visés (cybercriminalité, espionnage, sabotage...).

03

Scénarios stratégiques

Construction des chemins d'attaque à haut niveau entre les sources de risque et les valeurs métier.

04

Scénarios opérationnels

Modélisation technique détaillée des modes opératoires d'attaque et évaluation de leur vraisemblance.

05

Traitement du risque

Synthèse des risques, définition des mesures de sécurité et élaboration du plan de traitement.

Pourquoi structurer vos risques avec EBIOS RM

Une méthode reconnue, opposable et directement exploitable

Méthode de référence ANSSI reconnue par les régulateurs et les assureurs
Approche par scénarios d'attaque réalistes, pas par simple liste de vulnérabilités
Implication du COMEX dans la définition des risques stratégiques
Compatible avec ISO 27005 et l'Annexe A d'ISO 27001
Support direct à l'homologation RGS et à la conformité NIS2
Livrable opposable face aux régulateurs, assureurs et donneurs d'ordre

Animation par des experts certifiés

Nos consultants certifiés EBIOS Risk Manager animent vos ateliers avec vos équipes métier, techniques et dirigeantes pour produire un plan de traitement du risque directement actionnable.

Nous contacter

Questions fréquentes sur EBIOS RM

Qu'est-ce que la méthode EBIOS RM ?

EBIOS Risk Manager (EBIOS RM) est la méthode française de référence en analyse de risques cyber, publiée par l'ANSSI. Elle structure l'identification des scénarios de risque en 5 ateliers, de la définition des valeurs métier au plan de traitement du risque.

Pourquoi choisir EBIOS RM plutôt qu'une autre méthodologie d'analyse de risques ?

EBIOS RM raisonne par scénarios d'attaque réalistes plutôt que par simple liste de vulnérabilités techniques. Elle implique le COMEX dans la définition des enjeux stratégiques et produit un livrable directement opposable face aux régulateurs, assureurs et donneurs d'ordre.

Combien de temps dure une analyse EBIOS RM ?

Une analyse EBIOS RM complète se déroule généralement sur 4 à 8 semaines selon le périmètre : ateliers de cadrage avec la direction, entretiens métier et technique, modélisation des scénarios, puis restitution du plan de traitement du risque.

EBIOS RM est-elle obligatoire ?

EBIOS RM n'est pas obligatoire en tant que telle, mais elle est explicitement recommandée par l'ANSSI et constitue le moyen le plus direct de répondre aux exigences d'analyse de risques de NIS2, DORA, l'homologation RGS et le contrôle A.5.7/A.8.8 d'ISO 27001.

Quel est le livrable d'une analyse EBIOS RM ?

Le livrable comprend la cartographie des valeurs métier et de leurs événements redoutés, l'identification des sources de risque, les scénarios stratégiques et opérationnels modélisés, et un plan de traitement du risque priorisé et actionnable.

Prêt à cartographier vos risques cyber ?

Un premier échange de 30 minutes suffit pour cadrer le périmètre de votre analyse EBIOS RM et estimer le calendrier des ateliers.

Planifier mon analyse EBIOS RM
Un expert vous contacte sous 2h