ホーム / EBIOS Risk Manager
ANSSIの公式メソドロジー

EBIOS Risk Manager v1.5

サイバーリスク分析のためのANSSI参照メソドロジー。GaleaにネイティブとしてAIで自動化されています。

EBIOS RMの5つのワークショップ

スコープ特定からリスク対処まで
ワークショップ 1
スコーピングとセキュリティベースライン
スコープ、ビジネス価値、支援資産、セキュリティベースライン
ワークショップ 2
リスク源
攻撃者・動機・SR/OVペアの特定
ワークショップ 3
戦略的シナリオ
攻撃経路、懸念事象、深刻度評価
ワークショップ 4
オペレーショナルシナリオ
MITRE ATT&CKテクニック、可能性、Neo4jグラフ
ワークショップ 5
リスク対処
GPDR対策、アクションプラン、残余リスク、最終報告書

ANSSIのリスクメソドロジー

EBIOS Risk Managerは、サイバーリスク分析を実施するためのANSSIの公式メソドロジーです。分析を5つのワークショップに体系化し、組織が直面する脅威の包括的な全体像を生成します。

GaleaはEBIOS RM v1.5を完全に実装し、最も時間のかかる部分を自動化します。AIによるシナリオ生成、スコア提案、セキュリティ対策の特定など。

ANSSIとENISAが推奨
ISO 27001、NIS2、LPMと互換
監査人・保険会社に認められている
あらゆる規模の組織に対応
5
ワークショップ
4
深刻度レベル
4
可能性レベル
16
マトリクスセル
4
GPDRカテゴリー
AIシナリオ

Galeaが各ステップを実装する方法

ワークショップ 1

スコーピングとセキュリティベースライン

スコープ、ビジネス価値、支援資産、既存のセキュリティベースラインの定義。

Galeaが行うこと
  • 既存のITインベントリのインポート
  • ビジネス価値の自動分類
  • 関連する支援資産の特定
  • 初期セキュリティベースラインの評価
生成される成果物
  • ビジネス価値テーブル
  • 支援資産マップ
  • セキュリティベースライン評価
  • 文書化された調査スコープ
ワークショップ 2

リスク源

リスク源(RS)とその標的目標(TO)の特定と特性評価。

Galeaが行うこと
  • 業種別RSカタログを事前ロード
  • 攻撃者の動機・能力・活動
  • RS/TOペアを自動評価
  • 採用/不採用の理由付き
生成される成果物
  • 評価されたRSリスト
  • 採用されたRS/TOペア
  • 攻撃者プロファイル
  • 脅威マップ
ワークショップ 3

戦略的シナリオ

戦略的シナリオの構築。AIが現実的な攻撃経路を生成。

Galeaが行うこと
  • ペアごとにAIが3〜5件のシナリオを生成
  • 経路: 偵察 → 侵入 → 探索 → 悪用
  • 深刻度評価 G1〜G4
  • 可能性 V1〜V4
生成される成果物
  • 文書化された戦略的シナリオ
  • 戦略的ヒートマップ
  • 評価された懸念事象
  • 特定されたビジネスへの影響
ワークショップ 4

オペレーショナルシナリオ

技術的なアクションシーケンスへの詳細化。MITRE ATT&CKマッピング。

Galeaが行うこと
  • MITRE ATT&CKの自動マッピング
  • テクニックT1566、T1078、T1190...
  • 標的とされた支援資産の特定
  • Neo4jによる経路可視化
生成される成果物
  • 詳細なオペレーショナルシナリオ
  • 攻撃経路グラフ
  • マッピングされたMITREテクニック
  • オペレーショナルリスクマトリクス
ワークショップ 5

リスク対処

ANSSIのGPDRモデルに従って優先付けされたセキュリティ対策。

Galeaが行うこと
  • GPDRでランク付けされたAI推奨事項
  • ガバナンス、保護、防御、レジリエンス
  • 残余リスクの推定
  • ROI優先の対処プラン
生成される成果物
  • リスク対処プラン
  • 文書化された残余リスク
  • 完全なEBIOS RMレポート(PDF)
  • エグゼクティブ向けサマリー

重大度スケールと可能性スケール

重大度スケール

G1
軽微

ミッションへの影響がわずか

G2
顕著

管理可能な顕著な影響

G3
深刻

重要なミッションへの強い影響

G4
致命的

組織の存続を脅かす

可能性スケール

V1
最小

可能性低く、大規模なリソースが必要

V2
顕著

中程度のリソースで現実的

V3
高い

標準的なリソースで起こりうる

V4
最大

非常に高く、すでに観察されたシナリオ

EBIOS RM分析を始める

Galeaが各ワークショップをガイドします。

デモを申し込む
Essai gratuit — Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme