Type de menace
Ransomware
Phishing
Attaque DDoS
Malware
Injection SQL
Cross-Site Scripting (XSS)
Man-in-the-Middle (MitM)
Drive-By Download
Description
Logiciel malveillant qui chiffre les fichiers, demandant une rançon pour le
déchiffrement.
Tentative d'obtenir des informations sensibles via des e-mails/communications
frauduleuses.
Inondation d'un réseau/serveur avec du trafic pour le rendre inaccessible.
Logiciel conçu pour endommager, perturber ou accéder illégalement à un
système.
Insertion malveillante de code SQL via une entrée utilisateur pour attaquer une
base de données.
Exploite les sites web en injectant du code malveillant dans les pages web vues
par d'autres utilisateurs.
L'attaquant intercepte et relaie les messages entre deux parties sans que
celles-ci le sachent.
Téléchargement non autorisé de logiciels sur l'ordinateur d'un utilisateur lors de
la visite d'un site web.
Type de menace Vulnérabilité associée
Logiciels non mis à jour, mauvaises pratiques de
Ransomware sauvegarde.
Phishing Employés non formés, absence de filtres e-mail.
Infrastructure réseau non sécurisée, absence de
Attaque DDoS système de prévention DDoS.
Téléchargements non sécurisés, navigation sur des
Malware sites non fiables.
Applications web avec des entrées utilisateur non
Injection SQL validées.
Sites web qui ne désinfectent pas correctement les
Cross-Site Scripting (XSS) entrées utilisateur.
Communications non chiffrées, réseaux Wi-Fi publics
Man-in-the-Middle (MitM) non sécurisés.
Drive-By Download Navigateurs web obsolètes, plugins non mis à jour.
InvActifs
N° Catégorie de l’actif Nom de l’actif Description Propriétaire
1 Logiciel Serveur Site Web Jhon Do
2 Logiciel Serveur Site E-commerce Jhon Do
Page 4
ClassificationActifs
N° Nom de l’actifs Intégrité Confidentialité Disponibilité
1 Serveur Site Web 2 1 2
2 Serveur Site E-commerce 4 4 4
Page 5
AnalyseRisque
ID Risque Nom de l’actif Vulnérabilité Menace Scenario de Risque
Serveur Site E-commerc Faille Connue dans le logiciel Abus de droits Accés à la BDD depuis l’exterieur
Page 6
AnalyseRisque
Risque Rési
Maturité Choix
Impact Vraisemblance Eval Risque Mesure
mésure Traitement Impact Vraisemblance
4 2 4 28 reduction
4
Mettre en place un onduleur
Page 7
AnalyseRisque
e Résiduel
Maturité
Eval Risque
mésure
Page 8
PlanTraitement
ID Risque Nom de l’actif Mesure Resp Delais Statut Observation
Page 9
MatriceRisque
Impact V 1 2 3 4 DIC 1 2 3 4 M 1 2 3
Vraisemblance I 1 1 2 3 4 VI 1 1 2 3 4 DIC+VI 1 0 -1 -2
Maturité Contrôle 2 2 4 6 8 2 2 4 6 8 2 1 0 -1
Classification Actif 3 3 6 9 12 3 3 6 9 12 3 2 1 0
4 4 8 12 16 4 4 8 12 16 4 3 2 1
6 6 12 18 24 6 5 4 3
8 8 16 24 32 8 7 6 5
9 9 18 27 36 9 8 7 6
12 12 24 36 48 12 11 10 9
16 16 32 48 64 16 15 14 13
18 17 16 15
24 23 22 21
27 26 25 24
32 31 30 29
36 35 34 33
48 47 46 45
64 63 62 61
Page 10
MatriceRisque
4
-3
-2
-1
0
2
4
5
8
12
14
20
23
28
32
44
60
Page 11
Complexité
Connaissance de la société Connaissance technique Conditions
Environnement
Personne externe à la société
Absence de connaissance extrêmement favorable
Absence de connaissance
requise (pas de mesure de
spécifique requise
sécurité implémentée)
Environnement
Personne externe avec une Connaissance ou favorable (pas de mesure
bonne connaissance de la société recherche nécessaire de sécurité
implémentée)
Personne externe avec une très
bonne connaissance de la Connaissance et Mesure de sécurité
société. Un ancien employé par recherche nécessaires implémentée
exemple
Connaissance avancée et Mesure de sécurité
Complicité interne obligatoire
recherche nécessaires implémentée et efficace
Niveau de complexité
Facile 1
Moyen 2
Difficile 3
Très difficile 4
Elément d'occurrence
Probabilité d'occurrence
Expérience passée Elément externe
Pas d'évènement similaire dans la
Ne s'est jamais produit Improbable 1
presse spécialisée
Se produit plusieurs fois dans Evènement similaire dans la presse
Possible 2
l'année spécialisée
Evènement similaire dans la presse
Se produit plusieurs fois par mois Probable 3
courante
Se produit plusieurs fois par Evènement récurrent dans la presse
Fréquent 4
semaine courante
CRITERE ECHELLE DE COTATION ELEMEN
1 Exceptionnel Occurrence quasi nulle (<1%) sur 3 a
2 Rare Occurrence possible mais peu probab
Probabilité
d’occurrence
du risque 3 Probable Occurrence plausible (10 à 50%) sur
4 Fréquent Occurrence très probable (>50%) sur
ECHELLE DE COTATION Financier
1 Limité < 100 000 XOF
100 000 XOF à
2 Significatif
500 000 XOF
Impact du
risque
500 000 XOF à
3 Critique
5 000 000 XOF
> 5 000 000
4 Majeur
XOF
ELEMENTS D’APPRECIATION
nce quasi nulle (<1%) sur 3 ans
nce possible mais peu probable (1 à 10%) sur 3 ans
nce plausible (10 à 50%) sur 3 ans
nce très probable (>50%) sur 3 ans
Image/réputation Atteinte aux personnes
Attention de tiers sur des sujets
Blessés légers
jugés sensibles
Communication défavorable
dans des médias sur une partie
Un blessé lourd
de l’entreprise et à un niveau
local
Couverture médiatique plus
large, mais n’entraînant pas Plusieurs blessés lourds
d’effet majeur
Attaque médiatique ayant des
conséquences significatives sur
Décès
l’image et la réputation du
Groupe
Vraisemblance
Probabilité de
1 2 3 4
l'occurrence
4 1 1 1 2
Complexité 3 1 2 2 3
d'exploitation de la
vulnérabilité 2 2 3 4 4
1 2 3 4 4