Methode ebios
Expression des Besoins et Identification des Objectifs de Sécurité
EBIOS
MÉTHODE DE GESTION DES RISQUES
Version du 25 janvier 2010
51 boulevard de La Tour-Maubourg - 75700 PARIS 07 SP - Tél 01 71 75 84 65 - Fax 01 71 75 84 90
ANSSI/ACE/BAC
EBIOS – Méthode de gestion des risques – 25 janvier 2010
Historique des modifications
Date 02/1997 Objet de la modification Publication du guide d'expression des besoins et d'identification des objectifs de sécurité (EBIOS) Statut Validé Validé
Publication de la version 2 du guide EBIOS (convergence vers l'ISO 05/02/2004 15408, ajout de l'étape 5 – Détermination des exigences de sécurité, clarifications et compléments) Amélioration du guide EBIOS : Prise en compte des nombreux retours d'expériences de l'ANSSI et du Club EBIOS Convergence des concepts vers les normes internationales relatives au système de management de la sécurité de l'information et à la gestion des risques ([ISO 27001], [ISO 27005], [ISO Guide 73] et [ISO 31000]) Regroupement des sections 1 (Présentation), 2 (Démarche) et 3 (Techniques) en un seul guide méthodologique Refonte complète de la présentation de la méthode Révision du contenu de la démarche méthodologique o Mise en évidence des avantages, des parties prenantes, des actions de communication et concertation, et des actions de surveillance et revue dans les descriptions des activités o Module 1 : ajout de la définition du cadre de la gestion des risques (vision projet, étude des sources de menaces…), étude du contexte plus souple et davantage liée aux processus métiers, regroupement de toutes les métriques au sein de la même activité, mise en évidence de 25/01/2010 l'identification des sources de menaces et des mesures de sécurité existantes o Module 2 : expression