Version 2010   

                                    

Accueil
La société BUC
Version 2010
Produits
Distribution
Contact

Une version majeure dans l'histoire du logiciel

Cette version 7 de Risicare dénommée Risicare 2010 constitue une évolution majeure à bien des titres.

On notera en particulier un rapprochement très net avec la mise en place d'un SMSI selon la norme ISO 27001.
L'analyse de risque réalisée par Risicare est conforme aux prescriptions de l'ISO 27005 tout en offrant des métriques très évoluées et une base de connaissances.
Ces éléments sont fournis par la méthode Méhari du Clusif qui propose actuellement le modèle de risque le plus abouti que l'on puisse trouver au monde.

La question n'est pas de savoir si l'ISO 27005 constitue en soi une méthode auto-suffisante. La question est d'utiliser l'ISO 27005 pour réaliser concrètement une analyse de risque et cela suppose deux choses :
1) Avoir défini des métriques permettant de définir de façon reproductible le risque, la façon de le traiter et le risque résiduel.
2) Une base de connaissances vous donnant une taxinomie des actifs et des catalogues de vulnérabilités et menaces et la connexion aux métriques utilisées.

Ceci n'est pas fourni par l'ISO 27005 et, en leur absence, vous risquez fort d'avoir des résultats liés à l'appréciation du réalisateur, non reproductibles et difficiles à suivre dans le temps.

Risicare 2010 vous assure d'être directement opérationnel dans une démarche ISO 27005 avec une industrialisation de la démarche assurant reproductibilité et suivi dans le temps. Ceci étant dû à l'utilisation des métriques et de la base de connaissances de la puissante méthode Méhari du Clusif.

On peut également ajouter l'aspect rassurant d'utiliser des données provenant du Clusif qui possède plus de 20 années d'expérience dans la mise au point et le suivi de méthodes et bases de connaissances.

Etant une association loi 1901 à but non lucratif, le Clusif ne soutient aucune entité commerciale. Les livrables sont le fruit d'un ensemble d'offreurs et de prestataires œuvrant uniquement pour l'excellence des résultats produits.

Pour plus de détails voir :

Risicare et l'ISO 27001

Risicare et la méthode Méhari du Clusif

Risicare: une totale liberté d'action

 

Copyright © 2010 BUC