« Évaluation des menaces et des risques » : différence entre les versions
m (Remplacement de texte : « Catégorie:101Cyber » par « Catégorie:101Cybersécurité ») |
Aucun résumé des modifications |
||
| Ligne 15 : | Ligne 15 : | ||
== Anglais == | == Anglais == | ||
'''threat and risk assessment''' | '''threat and risk assessment''' | ||
''A structured process that combines the identification of threats to an information system with the assessment of associated risks (probability of occurrence and potential impact) in order to determine appropriate security measures.'' | |||
==Sources== | ==Sources== | ||
Dernière version du 24 mai 2026 à 20:30
CYBERSÉCURITÉ
Définition
Processus structuré qui combine l’identification des menaces pesant sur un système d’information et l’évaluation des risques associés (probabilité d’occurrence et impact potentiel), afin de déterminer les mesures de sécurité appropriées.
Processus consistant à identifier les actifs système ainsi que la façon dont ces actifs pourraient être compromis; à évaluer le niveau de risque que les menaces posent pour ces actifs; à recommander des mesures de sécurité visant à atténuer l'effet de ces menaces.
Français
évaluation des menaces et des risques
évaluation de la menace et des risques
Anglais
threat and risk assessment
A structured process that combines the identification of threats to an information system with the assessment of associated risks (probability of occurrence and potential impact) in order to determine appropriate security measures.
Sources
Contributeurs: Claire Gorjux, wiki





