Dans le cours : CompTIA Security+ (SY0-601) : 10. Gouvernance, risques et conformité

Accédez à ce cours grâce à un essai gratuit

Inscrivez-vous aujourd’hui pour accéder à plus de 25 300 cours dispensés par des experts.

Évaluation des risques

Évaluation des risques

- [Formateur] Hackers, malwares, appareils perdus, correctifs non appliqués... en matière de cybersécurité, les risques sont nombreux. Les experts en cybersécurité ont donc beaucoup à faire. Bien sûr, s’attaquer à chacun de ces risques nécessite du temps et de l’argent. Les experts en cybersécurité doivent donc hiérarchiser ces risques afin d’utiliser leurs précieuses ressources là où leur impact sera le plus grand sur le plan de la sécurité. C’est là que l’évaluation des risques entre en jeu. Cette technique consiste à identifier et à prioriser les risques pesant sur une entreprise en fonction de leur probabilité d’occurrence et de leur impact potentiel sur l’organisation. Pour cela, il faut un langage commun. Au quotidien, les gens utilisent souvent les termes menace, risque et vulnérabilité de façon interchangeable, même si ces concepts sont très différents. Une menace, c’est une force externe mettant en péril la sécurité de votre système d’information. Une menace peut être…

Table des matières