Inventaire de sécurité #
Vue d’ensemble #
L’inventaire regroupe Périmètres, Actifs, Menaces, Vulnérabilités et Mesures de sécurité. Ces catalogues forment le contexte réutilisé par les scénarios de risque.
Parcours conseillé #
- Définissez le périmètre et son responsable.
- Inventoriez les actifs à protéger.
- Décrivez menaces et vulnérabilités sans doublon.
- Enregistrez les mesures existantes et leur efficacité justifiée.
- Composez les scénarios dans le registre des risques.
Permissions et règles #
Tous les profils autorisés consultent ; Risk manager ou supérieur crée, modifie et supprime. Chaque relation est revalidée dans l’organisation courante.
Pages détaillées #
Périmètres · Actifs · Menaces · Vulnérabilités · Mesures
Gouvernance de l’inventaire #
Définissez un propriétaire par famille de données, une convention de nommage, une fréquence de revue et des sources autorisées. Commencez petit : les éléments réellement utilisés dans les risques valent mieux qu’un catalogue volumineux et obsolète.
Contrôle qualité #
- chaque actif appartient à un périmètre et possède un responsable ;
- menace et vulnérabilité restent deux concepts distincts ;
- la sévérité est justifiée par une source ;
- l’efficacité d’une mesure repose sur une preuve ou un test ;
- aucun objet ne duplique un libellé existant sous une variante mineure.
Cycle de revue #
Recherchez les éléments sans responsable, non utilisés ou anciens. Corrigez les relations avant suppression. Après une réorganisation, vérifiez les scénarios, incidents, continuité, évaluations et rapports qui réutilisent l’inventaire.