Torus IT Security
Menu

Analyse de risques

Analyse de risques ISO 27005, livrée dans Excel.

Un parcours pragmatique pour structurer contexte, actifs, scénarios, évaluation et traitement. L'IA accélère la préparation ; l'équipe conserve l'arbitrage.

  • Étapes guidées. Le travail avance par validations successives, pas par génération opaque.
  • Classeur autonome. Excel reste un support lisible, circulable et compatible avec les usages MONARC.
  • Validation humaine. Les propositions doivent être revues et arbitrées par l'équipe.
classeur d'exemple analyse-risque-exemple.xlsx
analyse-risque-exemple.xlsx
RisquesActifsTraitement
ActifScénarioTraitementStatut
AnnuaireCompromission d'identifiantsRéduireValidé
Portail clientIndisponibilitéRéduireÀ valider
Base RHFuite de donnéesRéduireEn cours
Postes nomadesPerte ou volRéduireValidé
Lecture ISO 27005 · export compatible MONARC.

Méthode

Étapes guidées, décisions validées.

L'analyse est assistée par IA, mais les regroupements, cartographies et décisions de traitement doivent rester relus et validés par l'humain.

01

Cadrage du contexte

Préparer l'inventaire, clarifier les critères et repérer les données insuffisantes avant d'analyser.

02

Modélisation des actifs

Grouper les actifs et construire une base exploitable pour éviter les regroupements arbitraires.

03

Évaluation et traitement

Cartographier les risques, impacts, vraisemblances et éléments de traitement avec assistance IA.

04

Validation et suivi

Stabiliser le classeur Excel, valider humainement et préparer les exportations compatibles.

Excel d'abord

Excel d'abord, pas une boîte noire.

Le livrable Excel permet de relire les groupes d'actifs, les risques, hypothèses et traitements avant de passer vers une structure compatible MONARC.

Excel d'abord analyse-risque-exemple.xlsx

Lecture ISO 27005 · export compatible MONARC.

RisquesActifsTraitement
01 Annuaire

Compromission d'identifiants

Validé
02 Portail client

Indisponibilité

À valider
03 Base RH

Fuite de données

En cours
04 Postes nomades

Perte ou vol

Validé
01

Regroupement des actifs pour réduire le bruit sans perdre le sens métier.

02

Cartographie des risques et scénarios avec explications contrôlables.

03

Validation du classeur avant traitement ou exportation.

04

Compatibilité MONARC sans laisser l'IA générer seule le modèle final.

Positionnement

IA assistée, validation humaine.

01

Torus accélère la préparation, mais ne remplace pas l'arbitrage du responsable du risque.

02

Les sorties doivent rester inspectables, corrigeables et exportables.

03

Excel permet de partager et relire l'analyse avec les équipes qui n'ont pas accès à Torus.

04

MONARC est une brique de compatibilité, pas la finalité unique ni une promesse de conformité automatique.

Partir d'un inventaire réel.

Une démo d'analyse de risques est plus utile avec un extrait d'inventaire ou un modèle de classeur attendu.