Calcul du niveau de sécurité cible (CEI 62443)
Indice
- Description du projet
- Caractéristiques
- Comment courir
- Utilisation de base
Description du projet
Cette application calcule le niveau de sécurité cible d'une zone ou d'un conduit en effectuant une analyse quantitative des risques de différents scénarios.
L'analyse des risques examine l'impact économique de chaque scénario, basé sur une simulation de Montecarlo, et la probabilité de survenue de ce scénario à partir d'une évaluation des vulnérabilités des actifs inclus dans la zone ou le conduit.
Enfin, le niveau de sécurité cible est obtenu grâce à la comparaison du risque associé aux différents scénarios et au BAIIA de l'entreprise.
Caractéristiques
- L'utilisation du concept de scénario de cyber-risque dans le cadre de la méthodologie.
- L'estimation quantitative des pertes d'un éventail d'impact économique défini avec un IC à 90%.
- Inclure une estimation objective de la probabilité de la taxonomie des vulnérabilités définies dans NIST SP 800 82 et les sept domaines définis dans la CEI 62443.
- Il propose un critère d'estimation de la probabilité d'un scénario basé sur l'évaluation des vulnérabilités liées à ce domaine.
- Il estime le risque de manière quantitative (perte inhérente moyenne), en utilisant des techniques de simulation Montecarlo.
- Détermination du niveau de sécurité cible d'une zone à partir de la quantification effectuée et de sa comparaison avec l'EBITDA.
- Fournit la possibilité de calculer le cyber-risque atténué (réduction des probabilités) après la mise en œuvre de contre-mesures.
- Documenter facilement l'analyse des risques.
Comment courir

- Probabilité du scénario: ouvre un formulaire pour estimer rapidement la probabilité de son occurrence en fonction des vulnérabilités associées aux actifs qui composent la zone ou le conduit
- Simulation: effectue une simulation Montecarlo des pertes causées dans les différents scénarios. À la suite de la simulation est obtenue: o Perte inhérente simulée des scénarios inclus dans chaque domaine. o Probabilité pondérée des scénarios attribués à chaque domaine. o cible le niveau de sécurité de la zone ou du conduit. o Perte résiduelle simulée des scénarios correspondant à chaque domaine (seulement si des mesures compensatoires sont définies)
- Afficher les données de simulation: montre sept feuilles, une feuille par domaine, avec toutes les données obtenues dans la simulation.
- Recevoir le rapport: génère un rapport avec l'analyse complète des risques.
Utilisation de base
