Made in Belgium
ISO 27005

Analyse des risques cybersécurité

Un assistant structuré en 8 étapes pour identifier, évaluer et traiter vos risques. Méthode EBIOS RM/ISO 27005 ou NIST SP 800-30, référentiels de menaces intégrés (OWASP, STRIDE, MITRE ATT&CK…), matrice 5×5, 24 contrôles de sécurité, recommandations automatiques et rapport PDF.

À ne pas confondre : cette analyse de risques projet (ISO 27005, ponctuelle — un avis daté sur un projet ou un actif précis) est complémentaire du registre des risques SMSI, le registre permanent qui justifie vos contrôles dans la SoA. Un risque structurel repéré ici se remonte ensuite dans le registre SMSI. Voir le schéma des deux niveaux de risque →

Choisissez votre méthode et vos référentiels de menaces

Dès l'étape Contexte, deux choix indépendants cadrent l'analyse : la méthode d'analyse et le catalogue de menaces. Le rapport PDF trace les deux, avec la version du référentiel utilisée.

La méthode d'analyse

EBIOS RM / ISO 27005 ou NIST SP 800-30 : le choix présélectionne automatiquement la matrice d'impact correspondante (échelles et libellés alignés sur les guides officiels — ANSSI pour EBIOS RM). En méthode EBIOS, vous cochez en plus les couples sources de risque × objectifs visés, repris tels quels dans le rapport.

Le catalogue de menaces

Le catalogue intégré (10 scénarios transverses avec présélection intelligente) ou l'un des 6 référentiels embarqués : la grille de l'étape Risques se remplit alors avec les menaces et scénarios du référentiel choisi, cotations par défaut comprises — proposées, jamais imposées : chaque cotation reste revue par l'évaluateur.

NIST SP 800-30

26 événements de menace — adverses et non adverses (erreur humaine, panne, incendie…), majoration « exposition Internet » automatiquement neutralisée pour ces derniers.

OWASP Top 10 :2025

Les 10 risques applicatifs web, intitulés officiels, un scénario concret par risque.

STRIDE

6 catégories de menaces déclinées en 12 scénarios — le modèle « une menace, plusieurs scénarios » dans toute sa clarté.

MITRE ATT&CK v19

14 chaînes d'attaque composites (tactiques → techniques référencées) — on cote des scénarios de bout en bout, jamais une tactique isolée.

OWASP LLM Top 10 :2025

10 risques des applications à base d'IA générative — injection de prompt, empoisonnement, fuite de données d'entraînement…

OWASP API Security

6 scénarios dédiés aux API — autorisations objet, authentification, consommation de ressources.

Rigueur d'audit incluse : les référentiels sont trilingues (FR/EN/NL), le registre distingue la menace de son scénario (à l'écran comme au PDF), un risque écarté se marque « non applicable » avec justification imprimée — exclu des scores mais tracé, comme l'exige ISO 27001 §6.1.3 — et le rapport fige la version du référentiel utilisée. Le tout irrigue votre SMSI : le module Menaces se remplit depuis les mêmes référentiels, et les risques retenus d'une analyse se promeuvent en un clic au registre des risques SMSI, provenance conservée.

Un assistant en 8 étapes

Du recensement de vos actifs jusqu'au rapport final, Cyber Assistant vous guide à travers une méthodologie ISO 27005 structurée.

1
Identification de l'actif
2
Classification CIA
3
Continuité (RTO/RPO)
4
Protection des données
5
Architecture & Exposition
6
Contrôles de sécurité
7
Scénarios de risques
8
Recommandations & Rapport
Assistant d'analyse de risques — étape Classification CIA

Matrice de risques 5×5

Chaque risque est positionné sur une matrice probabilité × gravité. Le score détermine automatiquement le niveau de risque parmi 5 catégories.

Probabilité
Très faible Faible Moyen Élevé Très élevé
5
10
15
20
25
4
8
12
16
20
3
6
9
12
15
2
4
6
8
10
1
2
3
4
5
Négligeable Mineure Modérée Majeure Critique
Gravité
Minimum (1–4)
Faible (5–8)
Modéré (9–12)
Élevé (13–19)
Très élevé (20–25)
Scénarios de risques positionnés sur la matrice 5×5

24 questions, 6 domaines de sécurité

Évaluez votre posture de sécurité à travers 24 questions couvrant les domaines essentiels. Chaque réponse alimente le moteur de scoring et de recommandations.

Gouvernance
Réseau
Identités & Accès
Données
Systèmes & Applications
Continuité

Questions adaptées au contexte

Les 24 questions sont conçues pour être compréhensibles par des non-experts tout en capturant les informations essentielles pour une analyse de risques rigoureuse.

  • 4 questions par domaine de sécurité
  • Réponses guidées (Oui / Partiel / Non)
  • Score de contrôle par domaine
  • Impact direct sur les niveaux de risque
Questions de contrôle de sécurité — domaine Gouvernance

Moteur de recommandations

Vos réponses sont analysées par 35 règles métier pour générer des recommandations personnalisées, classées par priorité.

Vos réponses 8 étapes du wizard
Moteur d'analyse 35 règles métier
Recommandations personnalisées Classées par priorité

Recommandations contextuelles

Chaque recommandation est générée en fonction de votre contexte spécifique : type d'actif, niveau d'exposition, données traitées et contrôles en place.

  • Priorité : Critique, Haute, Moyenne, Faible
  • Domaine concerné identifié
  • Actions concrètes et actionnables
  • Lien vers les contrôles ISO 27002 associés
Résultats de l'analyse de risques avec recommandations

Rapport PDF complet

Générez un rapport professionnel en un clic, prêt à présenter à la direction ou à un auditeur.

Synthèse exécutive
Résumé des risques, scores globaux et niveau de maturité.
Matrice visuelle
La matrice 5×5 avec vos scénarios positionnés incluse dans le PDF.
Détail des scénarios
Chaque scénario avec sa probabilité, gravité, score et niveau de risque.
Plan d'actions
Recommandations ordonnées par priorité avec les domaines concernés.
Rapport PDF de l'analyse de risques

Prêt à analyser vos risques ?

L'analyse de risques est gratuite et disponible immédiatement. Aucune inscription requise.

Lancer l'application