De nombreux référentiels et sources de statistiques existent afin d'évaluer les pertes et coûts d'un sinistre cyber. Ils sont pour la plupart assez peu précis et l'on peut s'interroger sur leur pertinence quant à la prise de décision relative à la sécurisation de système d'information et données de l'entreprise. C-Risk utilise la quantification des risques cyber - aussi appelée CRQ - ainsi que le Standard FAIR pour décomposer les types de pertes à la suite d'un sinistre.
Dans cette vidéo, Christophe Forêt, co-fondateur de C-Risk, vous explique comment l'utilisation de la quantification des risques et les chaînes de pertes permettent d'améliorer la résilience des entreprises concernées par un sinistre cyber.
00:00 Introduction
00:47 CRQ et FAIR Standard pour mesurer la fréquence et l'impact des pertes
01:50 Le principe des chaînes de pertes
02:46 Les chaînes d'attaques
03:12 Cas d'usages du modèle des chaînes de pertes
Cas d'usage : Choisissez une stratégie de réduction des risques efficace
Abonnez-vous à notre chaîne Youtube.
Suivez nos actualités sur LinkedIn.