Vigyata.AI
Is this your channel?

Road to CISO #3 | La méthode EBIOS Risk Manager | Gouvernance Risk & Compliance

4.1K views· 103 likes· 10:23· Mar 24, 2024

🛍️ Products Mentioned (2)

Et voici la troisième vidéo de ma série "Débutant à Expert en Cybersécurité | Road to CISO" où j’explique en détail la méthode EBIOS Risk Manager! 🚀🔍 Dans cette vidéo, je vous explique tout ce que vous devez savoir sur la méthode EBIOS Risk Manager, une approche structurée et pragmatique pour évaluer et gérer les risques en matière de sécurité de l'information. 💼🛡️ Apprenez comment utiliser la méthode EBIOS pour identifier, analyser et traiter les risques liés à la sécurité de l'information, et comment elle peut aider votre organisation à renforcer sa posture de sécurité. 💻💡 Que vous soyez novice ou expert en cybersécurité, cette vidéo vous fournira des connaissances précieuses pour améliorer votre compréhension de la gestion des risques et renforcer la sécurité de vos systèmes d'information. Ne manquez pas cette occasion de développer vos compétences en matière de cybersécurité! ... Chapitres : 00:00 Introduction 10:00 Conclusion 🧐 POUR ME SUIVRE : 🐦 Twitter - https://twitter.com/shostarsson 📚 Medium - https://hackndevwithshostarsson.medium.com 🎮 Twitch - https://www.twitch.tv/shostarsson/ 🤔 QUI SUIS-JE : Je m'appelle Rémi, je suis Ingénieur Sécurité à Paris, France. Je fais des vidéos à propos de sécurité offensive (des hacks), de sécurité défensive (comment se protéger des hacks dans ton app), de vulgarisation scientifique à propos de la sécurité et d'autres sujets autour des CTF, Bug Bounty et de la sécurité informatique. J'ai donc décidé de réaliser un contenu à propos de la sécurité informatique et de le poster chaque lundi matin. Pour bien commencer la semaine. Abonne-toi pour être certain(e) de ne pas rater de nouveaux contenus ! ⌨️ ME CONTACTER: Si vous souhaitez discuter, je serais ravi de le faire. Tweeter directement @shostarsson est la meilleure méthode pour me contacter, mais si votre question est très longue, n'hésitez pas à la poser dans les commentaires. Je ferai de mon mieux pour vous répondre aussi vite que possible. 😃 📢 DISCLAIMER : Tout ce qui est décrit dans cette vidéo est à but éducatif. Ne faites jamais de choses malveillantes. Tout ce que je dis dans mes vidéos ne représente que mes opinions et en aucun cas celles de mon employeur.

About This Video

Dans cette 3e vidéo de ma série “Road to CISO”, je te fais une intro claire et concrète à la méthode EBIOS Risk Manager (oui, une méthode française portée par l’ANSSI). L’idée centrale, c’est “comprendre pour décider” : je regarde ce qui peut arriver à mon SI (et au-delà), je structure l’analyse, et ensuite je prends des décisions de gouvernance. EBIOS, c’est aussi un pont intéressant entre conformité et scénarios de menace intentionnels et ciblés, donc parfait si tu veux faire du Risk & Compliance sans être obligé d’être un pentester ultra technique. Je déroule les 5 ateliers : (1) cadrage et socle de sécurité (périmètre, missions/valeurs métier, biens supports, événements redoutés), (2) sources de risque (qui attaque, pourquoi, avec quels objectifs), (3) scénarios stratégiques (cartographie globale des menaces), (4) scénarios opérationnels (modes opératoires concrets), puis (5) traitement du risque. À la fin, tu obtiens un PACS (plan d’amélioration continue de la sécurité) et tu identifies aussi les risques résiduels à suivre. Et je le redis : ça marche si tu onboardes les bonnes personnes (direction, métiers, RSSI, DSI…), parce que la sécu c’est aussi un job de communication.

Frequently Asked Questions

🎬 More from Hack & Dev avec Rémi