Aller au contenu principal
Aller au contenu TechNorm
Gouvernance et risques · GOV-03

Analyser les risques avant la mise en production

Rôles, inventaire, analyse de risques, prestataires et réponse aux incidents : ce qui rend la sécurité pilotable.

PrioritaireBonne pratique

Ce qu’il faut faire

Identifier les menaces plausibles (fraude, fuite, indisponibilité, abus), leur impact et les mesures retenues, avant d’ouvrir le service.

La preuve à réunir

Une analyse de risques datée, revue à chaque évolution majeure.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Identifier les menaces plausibles (fraude, fuite, indisponibilité, abus), leur impact et les mesures retenues, avant d’ouvrir le service.

Comment prouver que c’est fait ?

Une analyse de risques datée, revue à chaque évolution majeure.

Sur quels textes repose ce contrôle ?

NIST CSF 2.0, ID.RA (Évaluation des risques) ; ISO/IEC 27001:2022, Clause 6.1 (Actions face aux risques et opportunités) ; OWASP Top 10:2025, A06:2025 (Insecure Design).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet