Analyse des risques cybersécurité
Un assistant structuré en 8 étapes pour identifier, évaluer et traiter vos risques. Méthode EBIOS RM/ISO 27005 ou NIST SP 800-30, référentiels de menaces intégrés (OWASP, STRIDE, MITRE ATT&CK…), matrice 5×5, 24 contrôles de sécurité, recommandations automatiques et rapport PDF.
À ne pas confondre : cette analyse de risques projet (ISO 27005, ponctuelle — un avis daté sur un projet ou un actif précis) est complémentaire du registre des risques SMSI, le registre permanent qui justifie vos contrôles dans la SoA. Un risque structurel repéré ici se remonte ensuite dans le registre SMSI. Voir le schéma des deux niveaux de risque →
Choisissez votre méthode et vos référentiels de menaces
Dès l'étape Contexte, deux choix indépendants cadrent l'analyse : la méthode d'analyse et le catalogue de menaces. Le rapport PDF trace les deux, avec la version du référentiel utilisée.
La méthode d'analyse
EBIOS RM / ISO 27005 ou NIST SP 800-30 : le choix présélectionne automatiquement la matrice d'impact correspondante (échelles et libellés alignés sur les guides officiels — ANSSI pour EBIOS RM). En méthode EBIOS, vous cochez en plus les couples sources de risque × objectifs visés, repris tels quels dans le rapport.
Le catalogue de menaces
Le catalogue intégré (10 scénarios transverses avec présélection intelligente) ou l'un des 6 référentiels embarqués : la grille de l'étape Risques se remplit alors avec les menaces et scénarios du référentiel choisi, cotations par défaut comprises — proposées, jamais imposées : chaque cotation reste revue par l'évaluateur.
26 événements de menace — adverses et non adverses (erreur humaine, panne, incendie…), majoration « exposition Internet » automatiquement neutralisée pour ces derniers.
Les 10 risques applicatifs web, intitulés officiels, un scénario concret par risque.
6 catégories de menaces déclinées en 12 scénarios — le modèle « une menace, plusieurs scénarios » dans toute sa clarté.
14 chaînes d'attaque composites (tactiques → techniques référencées) — on cote des scénarios de bout en bout, jamais une tactique isolée.
10 risques des applications à base d'IA générative — injection de prompt, empoisonnement, fuite de données d'entraînement…
6 scénarios dédiés aux API — autorisations objet, authentification, consommation de ressources.
Rigueur d'audit incluse : les référentiels sont trilingues (FR/EN/NL), le registre distingue la menace de son scénario (à l'écran comme au PDF), un risque écarté se marque « non applicable » avec justification imprimée — exclu des scores mais tracé, comme l'exige ISO 27001 §6.1.3 — et le rapport fige la version du référentiel utilisée. Le tout irrigue votre SMSI : le module Menaces se remplit depuis les mêmes référentiels, et les risques retenus d'une analyse se promeuvent en un clic au registre des risques SMSI, provenance conservée.
Un assistant en 8 étapes
Du recensement de vos actifs jusqu'au rapport final, Cyber Assistant vous guide à travers une méthodologie ISO 27005 structurée.
Matrice de risques 5×5
Chaque risque est positionné sur une matrice probabilité × gravité. Le score détermine automatiquement le niveau de risque parmi 5 catégories.
24 questions, 6 domaines de sécurité
Évaluez votre posture de sécurité à travers 24 questions couvrant les domaines essentiels. Chaque réponse alimente le moteur de scoring et de recommandations.
Questions adaptées au contexte
Les 24 questions sont conçues pour être compréhensibles par des non-experts tout en capturant les informations essentielles pour une analyse de risques rigoureuse.
- 4 questions par domaine de sécurité
- Réponses guidées (Oui / Partiel / Non)
- Score de contrôle par domaine
- Impact direct sur les niveaux de risque
Moteur de recommandations
Vos réponses sont analysées par 35 règles métier pour générer des recommandations personnalisées, classées par priorité.
Recommandations contextuelles
Chaque recommandation est générée en fonction de votre contexte spécifique : type d'actif, niveau d'exposition, données traitées et contrôles en place.
- Priorité : Critique, Haute, Moyenne, Faible
- Domaine concerné identifié
- Actions concrètes et actionnables
- Lien vers les contrôles ISO 27002 associés
Rapport PDF complet
Générez un rapport professionnel en un clic, prêt à présenter à la direction ou à un auditeur.
Résumé des risques, scores globaux et niveau de maturité.
La matrice 5×5 avec vos scénarios positionnés incluse dans le PDF.
Chaque scénario avec sa probabilité, gravité, score et niveau de risque.
Recommandations ordonnées par priorité avec les domaines concernés.
Prêt à analyser vos risques ?
L'analyse de risques est gratuite et disponible immédiatement. Aucune inscription requise.
Lancer l'application