Accueil / EBIOS Risk Manager
Méthodologie ANSSI officielle

EBIOS Risk Manager v1.5

La méthodologie de référence de l'ANSSI pour l'analyse de risques cyber, implémentée nativement et automatisée par l'IA dans Galea.

Les 5 ateliers EBIOS RM

De l'identification du périmètre au traitement des risques
Atelier 1
Cadrage & Socle
Perimetre, valeurs metier, biens supports, socle de securite
Atelier 2
Sources de risque
Identification des attaquants, motivations, couples SR/OV
Atelier 3
Scenarios strategiques
Chemins d'attaque, evenements redoutes, evaluation de la gravite
Atelier 4
Scenarios operationnels
Chaînes techniques adverses, vraisemblance et chemins d'attaque modélisés
Atelier 5
Traitement du risque
Mesures G·P·D·R, plan d'action, risque residuel, rapport final

La méthode de risque de l'ANSSI

EBIOS Risk Manager est la méthodologie officielle de l'ANSSI pour conduire une analyse de risques cyber. Elle structure l'analyse en 5 ateliers et produit une vision complète des menaces qui pesent sur votre organisation.

Galea implémente integralement EBIOS RM v1.5 et automatise les parties les plus chronophages : génération des scénarios par IA, suggestion des scores, identification des mesures de sécurité.

Recommandee par l'ANSSI et l'ENISA
Compatible ISO 27001, NIS2, LPM
Reconnue par les auditeurs et assureurs
Adaptable à toutes les tailles d'organisation
5
Ateliers
4
Niveaux gravité
4
Niveaux vraisemblance
16
Cellules matrice
4
Catégories G·P·D·R
Scénarios IA

Comment Galea implémente chaque étape

Atelier 1

Cadrage et socle de securite

Definition du perimetre, des valeurs metier, des biens supports et du socle de securite existant.

Ce que Galea fait
  • Importation de l'inventaire SI existant
  • Categorisation automatique des valeurs metier
  • Identification des biens supports associés
  • Evaluation du socle de securite initial
Livrables générés
  • Tableau des valeurs metier
  • Cartographie des biens supports
  • Evaluation du socle de securite
  • Perimetre d'etude documente
Atelier 2

Sources de risque

Identification et caracterisation des sources de risque (SR) et de leurs objectifs vises (OV).

Ce que Galea fait
  • Catalogue de SR pré-chargé par secteur
  • Motivation, capacite et activite des attaquants
  • Couples SR/OV evalues automatiquement
  • Retenu / non retenu avec justification
Livrables générés
  • Liste des SR evaluees
  • Couples SR/OV retenus
  • Profil des attaquants
  • Cartographie des menaces
Atelier 3

Scenarios strategiques

Construction des scenarios strategiques. L'IA génère des chemins d'attaque realistes.

Ce que Galea fait
  • Generation IA de 3-5 scenarios par couple
  • Chemin : Connaitre → Rentrer → Trouver → Exploiter
  • Evaluation gravite G1-G4
  • Vraisemblance V1-V4
Livrables générés
  • Scenarios strategiques documentes
  • Matrice de chaleur strategique
  • Evenements redoutes evalues
  • Impacts metier identifiés
Atelier 4

Scenarios operationnels

Décomposition en séquences d'actions techniques, reliées aux techniques adverses connues.

Ce que Galea fait
  • Mapping automatique aux techniques adverses connues
  • Identification des biens supports attaqués
  • Modélisation graphique des chemins d'attaque
  • Détail complet présenté en démo
Livrables générés
  • Scenarios opérationnels détaillés
  • Graphe des chemins d'attaque
  • Mapping aux référentiels d'attaque
  • Matrice de risque opérationnelle
Atelier 5

Traitement du risque

Mesures de securite priorisees selon le modele G·P·D·R de l'ANSSI.

Ce que Galea fait
  • Recommandations IA classees G·P·D·R
  • Gouvernance, Protection, Défense, Résilience
  • Estimation du risque residuel
  • Plan de traitement priorise par ROI
Livrables générés
  • Plan de traitement du risque
  • Risque residuel documente
  • Rapport EBIOS RM complet (PDF)
  • Synthese executive CODIR

Des scénarios concrets, prêts à exploiter

En quelques minutes, Galea génère pour chacun de vos actifs des scénarios d'attaque réalistes, scorés et reliés aux techniques adverses connues. Voici un aperçu — l'analyse complète vous attend en démo.

V4 × G4 = 16
Réduire

Ransomware via phishing ciblé sur l'ERP Finance

Source de risque : groupe cybercriminel organisé → Objectif visé : extorsion financière

Connaître Rentrer Trouver Exploiter

L'attaquant collecte des informations publiques sur les collaborateurs, envoie un courriel piégé ciblé sur la comptabilité, obtient un accès initial puis pivote vers le cœur du SI financier avant de chiffrer les données et d'exiger une rançon. Galea reconstitue la chaîne complète avec mapping aux techniques adverses connues.

ReconnaissanceAccès initialMouvement latéralImpact
V3 × G3 = 9
Réduire

Fuite de données patients via compromission de l'annuaire

Source de risque : attaquant étatique → Objectif visé : espionnage, données de santé

Connaître Rentrer Trouver Exploiter

Chaîne d'attaque complète détaillée — vulnérabilité sur l'accès distant, mouvement latéral, élévation de privilèges, exfiltration vers infrastructure adverse.

Voir l'analyse complète en démo
V2 × G3 = 6
Accepter

Indisponibilité du CRM par attaque en déni de service

Source de risque : hacktiviste → Objectif visé : perturbation de l'activité commerciale

Connaître Rentrer Trouver Exploiter

Chaîne d'attaque détaillée — reconnaissance des services exposés, amplification, saturation réseau et indisponibilité prolongée.

Voir l'analyse complète en démo

Gravité et vraisemblance

Échelle de gravité

G1
Mineure

Impact negligeable sur les missions

G2
Significative

Impact notable, gerable

G3
Grave

Impact fort sur les missions essentielles

G4
Critique

Mise en danger de l'organisation

Échelle de vraisemblance

V1
Minime

Peu probable, moyens importants requis

V2
Significative

Realiste avec des moyens moderes

V3
Forte

Probable, moyens courants suffisants

V4
Maximale

Très probable, scénario déjà observe

Demarrez votre analyse EBIOS RM

Galea vous guide atelier par atelier.

Demander une démo
Essai gratuit — Sans carte bancaire

Prêt à sécuriser votre organisation ?

Rejoignez les entreprises qui font confiance à Galea pour piloter leur cyber-résilience. Démo en 30 minutes.

Déjà client ? Accéder à la plateforme