Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information
Vous êtes ici : Accueil > Bonnes pratiques > Outils méthodologiques > EBIOS 2010 - Expression des Besoins et Identification des Objectifs de Sécurité

EBIOS 2010 - Expression des Besoins et Identification des Objectifs de Sécurité

25 octobre 2011
EBIOS 2010 - Expression of Needs and Identification of Security Objectives Imprimer Les fils d’actualité RSS de ssi.gouv.fr Envoyer cette page Réduire la taille du texte Agrandir la taille du texte

Créée en 1995 par l’ANSSI et régulièrement mise à jour, la méthode EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité) bénéficie de ses 15 ans d’expérience dans le domaine de la gestion du risque. Elle permet d’apprécier et de traiter les risques relatifs à la sécurité des systèmes d’information (SSI). Elle permet aussi de communiquer à leur sujet au sein de l’organisme et vis-à-vis de ses partenaires, constituant ainsi un outil complet de gestion des risques SSI.

L’ANSSI et le Club EBIOS ont élaboré cette nouvelle version de la méthode EBIOS pour prendre en compte les retours d’expérience et les évolutions normatives et réglementaires.

Cette nouvelle méthode, plus simple, plus claire, contient des exemples et des conseils. Elle offre la possibilité d’élaborer et d’assurer le suivi d’un plan d’actions relevant de la sécurité des systèmes d’information.

Elle est assortie d’une base de connaissances cohérente avec le référentiel général de sécurité, enrichie d’exemples concrets permettant d’élaborer des scénarios de risque pertinents pour votre organisme.

Elle comprend enfin une étude de cas type, permettant d’appréhender la méthode.

Modulaire et conforme aux normes internationales ISO/IEC 31000, ISO/IEC 27005, ISO/IEC 27001, la méthode EBIOS reste la boîte à outils indispensable pour toute réflexion de sécurité de l’information :

  • pour construire son référentiel SSI :
    • gestion des risques d’un organisme ;
    • mise en place d’un système de management de la sécurité de l’information ;
    • élaboration d’une doctrine, d’une stratégie, d’une politique, d’un plan d’actions, ou d’un tableau de bord SSI ;
  • pour intégrer la SSI dans les projets ou les systèmes existants quel que soit leur niveau d’avancement :
    • dossier de sécurité ;
    • cahier des charges ;
    • fiche d’expression rationnelle des objectifs de sécurité (FEROS) ;
    • profil de protection (PP) ;
    • cible de sécurité...
PDF - 833.1 ko
EBIOS 2010 - la méthodologie
PDF - 328 ko
EBIOS 2010 - la base de connaissances
PDF - 878 ko
EBIOS 2010 - l’étude de cas
PDF - 481.8 ko
Plaquette de la méthode EBIOS
Methodologie - v.2010-04-08
PDF - 627.7 ko
Plaquette de la méthode EBIOS
RSSI - v.2010-04-08

La version précédente de la méthode reste disponible.

Les demandes d’information et les commentaires sur la méthode EBIOS peuvent être adressés à ebios [at] ssi.gouv.fr.

Logiciel EBIOS 2010

Pour les utilisateurs avancés et les développeurs : https://adullact.net/projects/ebios2010/


RÉPUBLIQUE FRANÇAISE | ANSSI © 2012 | Flux RSS | Contact | Informations éditeur | Aide et accessibilité | Presse | Actualités | Plan
Secrétariat général de la défense et de la sécurité nationale Portail du gouvernement Legifrance Service public France.fr