Ateliers EBIOS Risk Manager #
DisponibleLa route /ebios matérialise les cinq ateliers EBIOS RM dans un workflow gouverné. Elle utilise uniquement les analyses créées avec la méthode EBIOS_RM dans Analyses et capitalisation. Chaque atelier possède un contenu structuré, un statut, une version, un dernier rédacteur et, après validation, un validateur et une date.
Parcours des cinq ateliers #
| Atelier | Contenu obligatoire |
|---|---|
| 1 — Cadrage et socle | contexte, valeurs métier, biens supports, événements redoutés, socle de sécurité |
| 2 — Sources de risque | sources de risque et objectifs visés |
| 3 — Scénarios stratégiques | écosystème et scénarios stratégiques |
| 4 — Scénarios opérationnels | scénarios opérationnels et étapes |
| 5 — Traitement du risque | mesures de traitement et risques résiduels |
Créez d’abord l’analyse EBIOS, sélectionnez-la dans /ebios, puis renseignez chaque élément. Les champs de liste acceptent un élément par ligne. L’enregistrement incrémente la version et place l’atelier à READY lorsque tous les champs attendus sont présents ; sinon il reste DRAFT et l’API retourne la liste missingFields.
Validation indépendante et ordre #
Les ateliers se valident dans l’ordre. L’atelier N ne peut pas être validé tant que N−1 ne porte pas le statut VALIDATED. Le validateur doit être différent du dernier rédacteur. Un atelier validé devient immuable dans l’écran ; toute évolution doit être portée par une nouvelle version de l’analyse plutôt que par l’altération silencieuse d’un résultat validé.
Permissions et API #
| Méthode | Endpoint | Permission |
|---|---|---|
GET | /api/v1/ebios/analyses | ebios.read |
GET | /api/v1/ebios/analyses/{id}/workshops/{1..5} | ebios.read |
PUT | /api/v1/ebios/analyses/{id}/workshops/{1..5} | ebios.update |
POST | /api/v1/ebios/analyses/{id}/workshops/{1..5}/validate | ebios.validate |
Les erreurs stables sont FORBIDDEN (403), NOT_FOUND (404), VALIDATION_ERROR, INVALID_WORKSHOP, PREVIOUS_WORKSHOP_REQUIRED, INCOMPLETE_WORKSHOP avec missingFields, et INVALID_VALIDATION (422). Toutes les recherches vérifient l’organisation et la méthode de l’analyse.