RiskPilot SiteGitHubDémo

Inventaire de sécurité #

Vue d’ensemble #

L’inventaire regroupe Périmètres, Actifs, Menaces, Vulnérabilités et Mesures de sécurité. Ces catalogues forment le contexte réutilisé par les scénarios de risque.

Parcours conseillé #

  1. Définissez le périmètre et son responsable.
  2. Inventoriez les actifs à protéger.
  3. Décrivez menaces et vulnérabilités sans doublon.
  4. Enregistrez les mesures existantes et leur efficacité justifiée.
  5. Composez les scénarios dans le registre des risques.

Permissions et règles #

Tous les profils autorisés consultent ; Risk manager ou supérieur crée, modifie et supprime. Chaque relation est revalidée dans l’organisation courante.

Pages détaillées #

Périmètres · Actifs · Menaces · Vulnérabilités · Mesures

Gouvernance de l’inventaire #

Définissez un propriétaire par famille de données, une convention de nommage, une fréquence de revue et des sources autorisées. Commencez petit : les éléments réellement utilisés dans les risques valent mieux qu’un catalogue volumineux et obsolète.

Contrôle qualité #

  • chaque actif appartient à un périmètre et possède un responsable ;
  • menace et vulnérabilité restent deux concepts distincts ;
  • la sévérité est justifiée par une source ;
  • l’efficacité d’une mesure repose sur une preuve ou un test ;
  • aucun objet ne duplique un libellé existant sous une variante mineure.

Cycle de revue #

Recherchez les éléments sans responsable, non utilisés ou anciens. Corrigez les relations avant suppression. Après une réorganisation, vérifiez les scénarios, incidents, continuité, évaluations et rapports qui réutilisent l’inventaire.