Compte Rendu – EBIOS RM (Version Compacte)
Entreprise : NEOTELIS
1. Tableau de cadrage (Atelier 1)
Éléments Description (compacte)
Périmètre étudié DocuSafe, cloud, base de données, IAM.
Sites concernés Cloud européen + bureaux NEOTELIS.
Utilisateurs Dev, admin IT, support, clients.
Parties prenantes internes Direction, DSI, RSSI, Dev, IT, DPO.
Parties prenantes externes Cloud provider, infogérant, support, clients.
2. Cartographie des sources de risque (Atelier 2)
Source Capacité Motivation Actifs
Cybercriminels Forte Argent AV1, AV2
Employés internes Moyenne Erreur / malveillance AV2, AV3
Prestataires Moyenne Accès AV1, AV4
États Forte Espionnage AV2
Activistes Moyenne Réputation AV1, AV3
3. Scénarios stratégiques (Atelier 3 – Version compacte)
Scénario Scénario 1 – Vol de données
Objectif : données → argent.
Mode : phishing → admin.
Impact : RGPD, confiance.
Succès : MFA faible.
Description Barrières : logs, segmentation.
Scénario Scénario 2 – Sabotage plateforme
Objectif : interrompre service.
Mode : accès tiers.
Impact : indispo, pénalités.
Succès : mauvais contrôle accès.
Description Barrières : audit tiers, MFA.
Scénario Scénario 3 – Fuite interne
Objectif : nuire à l’image.
Mode : export illégal.
Impact : image, clients.
Succès : pas de DLP.
Description Barrières : logs, DLP.
4. Synthèse (compacte)
NEOTELIS présente trois risques majeurs : vol de données, sabotage plateforme et fuite interne.
Impacts principaux : RGPD, perte d’image, indisponibilité. Les menaces critiques proviennent des
cybercriminels, prestataires et employés internes. Priorités : MFA renforcé, audit tiers,
segmentation, DLP, SIEM.