FAIR - Quantification du Risque Cyber
Factor Analysis of Information Risk - Analyse quantitative des risques informationnels
Chargement......
Chargement......
Chargement......
Chargement......
Analyses de risques FAIR
Chargement des analyses FAIR......
Méthodologie FAIR
LEF - Fréquence
Combien de fois par an cet événement peut-il se produire ?
LEF = TEF × Vulnerability
La fréquence des événements de perte combine la fréquence des tentatives et la probabilité de succès
SLE - Magnitude
Quelle est la perte totale par événement ?
SLE = Pertes Primaires + Pertes Secondaires
La somme des pertes primaires et secondaires pour chaque événement
ALE - Perte Annuelle
Quelle est la perte annuelle attendue ?
ALE = LEF × SLE
LEF × SLE = la perte financière attendue sur une année
Classification des risques par ALE
<10K€
Minimal<50K€
Faible<200K€
Modéré<1M€
Élevé≥1M€
Critique