Fiche technique
l'étude de vulnérabilité
l'approche présentée est une méthode de hiérarchisation des vulnérabilités détectées. Cette hiérarchisation a comme objectif final d'indiquer quels sont les risques majeurs qu'il convient de traiter prioritairement. chaque entreprise devra définir ses priorités aux travers de l'organisation de sa statégie, de ses objectifs, de son niveau de sûreté et des éléments qui vont s'imposer comme critiques.
La méthodologie de l'audit
il s'agit d'identifier les risques ou menaces qui pèsent sur les fonctions de l'entreprise. Ces fonctions clés sont appellées cibles
La vulnérabilité est représentée par l'action d'une menace sur une cible par l'évaluation de deux paramétres :
- la probabilité d'apparition de la menance
- la gravité des consèquences induites lors de l'atteinte de la cible par une menace
Contenu de l'audit
I. L'identification des couples risques/menaces
Les risques sont en fonction des caractéristiques de l'entreprise, du contexte géopolitique national et international, du contexte socioculturel de l'entreprise, etc. Elles peuvent venir de l'intérieur comme de l'extérieur de l'entreprise (vols, dégradation du matériel, sabotage, piratage des informations, incendie volontaire, agressions, chantage, vandalisme, etc.).
II. L'identification des cibles
Les cibles à prendre en compte sont les fonctions clés de l'entreprise(finances,commerciale,production, recherche et devellopement etc.) mais aussi les hommes (direction, sachant, salariés, etc.), les matérielles (machines, stocks, énergies et fluides,etc.) les immatérielles (image de marque) , etc.
III. L'identification du couple menace/cible
Il s'agit d'évaluer les conséquences directes (arrêt de la production provisoire ou définitif), indirectes (pertes de clients donc de chiffre d'affaires), et induites (chômage partiel ou licenciement, conflits sociaux, atteinte de l'image de l'entreprise) des menaces sur les cibles.
IV. La hiérarchisation des risques
il s'agit de mettre en rapport la probabilité de l'exécution de la menace et la gravité des conséquences sur l'entreprise. Cela permettra de mettre en évidence les vulnérabilités à traiter en priorité. Puis de pondérer les résultats par les moyens de maîtrise des actes de malveillance existants.
V. Le plan de traitement
Il découle de l'analyse de l'audit ayant mis en exergue les situations à traiter en priorité. Le plan décrit pour chaque risque, une action de maîtrise, un responsable de l'action (élaboration, suivi, contrôle), un coût, les délais de réalisation et l'état de l'avancement de l'action.
VI. Le suivi du plan de traitement
La formalisation des actions au travers d'indices permet un suivi de la réalisation des mesures de performance ainsi des mesures correctives.
VII. Présentation du rapport