0% ont trouvé ce document utile (0 vote)
3 vues2 pages

Risques Cybernétiques chez NEOTELIS

Le compte rendu EBIOS RM pour NEOTELIS identifie trois risques majeurs : vol de données, sabotage de la plateforme et fuite interne, avec des impacts significatifs sur le RGPD et l'image de l'entreprise. Les principales menaces proviennent des cybercriminels, des prestataires et des employés internes, et les priorités incluent le renforcement du MFA, des audits tiers, la segmentation, le DLP et le SIEM. La cartographie des sources de risque et les scénarios stratégiques décrivent les motivations et les capacités des menaces identifiées.

Transféré par

binetoufatoufaye97
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues2 pages

Risques Cybernétiques chez NEOTELIS

Le compte rendu EBIOS RM pour NEOTELIS identifie trois risques majeurs : vol de données, sabotage de la plateforme et fuite interne, avec des impacts significatifs sur le RGPD et l'image de l'entreprise. Les principales menaces proviennent des cybercriminels, des prestataires et des employés internes, et les priorités incluent le renforcement du MFA, des audits tiers, la segmentation, le DLP et le SIEM. La cartographie des sources de risque et les scénarios stratégiques décrivent les motivations et les capacités des menaces identifiées.

Transféré par

binetoufatoufaye97
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Compte Rendu – EBIOS RM (Version Compacte)

Entreprise : NEOTELIS

1. Tableau de cadrage (Atelier 1)

Éléments Description (compacte)


Périmètre étudié DocuSafe, cloud, base de données, IAM.
Sites concernés Cloud européen + bureaux NEOTELIS.
Utilisateurs Dev, admin IT, support, clients.
Parties prenantes internes Direction, DSI, RSSI, Dev, IT, DPO.
Parties prenantes externes Cloud provider, infogérant, support, clients.

2. Cartographie des sources de risque (Atelier 2)

Source Capacité Motivation Actifs


Cybercriminels Forte Argent AV1, AV2
Employés internes Moyenne Erreur / malveillance AV2, AV3
Prestataires Moyenne Accès AV1, AV4
États Forte Espionnage AV2
Activistes Moyenne Réputation AV1, AV3

3. Scénarios stratégiques (Atelier 3 – Version compacte)

Scénario Scénario 1 – Vol de données


Objectif : données → argent.
Mode : phishing → admin.
Impact : RGPD, confiance.
Succès : MFA faible.
Description Barrières : logs, segmentation.

Scénario Scénario 2 – Sabotage plateforme


Objectif : interrompre service.
Mode : accès tiers.
Impact : indispo, pénalités.
Succès : mauvais contrôle accès.
Description Barrières : audit tiers, MFA.

Scénario Scénario 3 – Fuite interne


Objectif : nuire à l’image.
Mode : export illégal.
Impact : image, clients.
Succès : pas de DLP.
Description Barrières : logs, DLP.

4. Synthèse (compacte)

NEOTELIS présente trois risques majeurs : vol de données, sabotage plateforme et fuite interne.
Impacts principaux : RGPD, perte d’image, indisponibilité. Les menaces critiques proviennent des
cybercriminels, prestataires et employés internes. Priorités : MFA renforcé, audit tiers,
segmentation, DLP, SIEM.

Vous aimerez peut-être aussi