Analyser les risques avant la mise en production
Rôles, inventaire, analyse de risques, prestataires et réponse aux incidents : ce qui rend la sécurité pilotable.
Ce qu’il faut faire
Identifier les menaces plausibles (fraude, fuite, indisponibilité, abus), leur impact et les mesures retenues, avant d’ouvrir le service.
La preuve à réunir
Une analyse de risques datée, revue à chaque évolution majeure.
Textes et normes de référence
- NIST CSF 2.0ID.RAÉvaluation des risques
- ISO/IEC 27001:2022Clause 6.1Actions face aux risques et opportunités
- OWASP Top 10:2025A06:2025Insecure Design
Questions fréquentes
Que faut-il faire concrètement ?
Identifier les menaces plausibles (fraude, fuite, indisponibilité, abus), leur impact et les mesures retenues, avant d’ouvrir le service.
Comment prouver que c’est fait ?
Une analyse de risques datée, revue à chaque évolution majeure.
Sur quels textes repose ce contrôle ?
NIST CSF 2.0, ID.RA (Évaluation des risques) ; ISO/IEC 27001:2022, Clause 6.1 (Actions face aux risques et opportunités) ; OWASP Top 10:2025, A06:2025 (Insecure Design).