Mettre en oeuvre EBIOS et PIA
Analyse de risques et protection des données personnelles avec les méthodes EBIOS et PIA
Activité 1 : Analyse de risques

Contexte
Une entreprise développe une application mobile de santé permettant aux utilisateurs de suivre leur activité physique et de partager des données avec leur médecin.
Cette application collecte des données sensibles (fréquence cardiaque, poids, localisation, etc.) et les stocke dans le cloud.
Vous êtes chargé d'effectuer une analyse de risques en suivant la méthode EBIOS Risk Manager, afin d’identifier les menaces pesant sur :
- la confidentialité,
- l’intégrité
- et la disponibilité des données.
Étape 1 : Définir le périmètre de l’étude
Décrivez précisément le périmètre de l'analyse de risques : quelles sont les données concernées, les acteurs impliqués, les systèmes techniques, les flux d'information, etc.
📌 Une solution
Étape 2 : Identifier les événements redoutés
Listez les événements redoutés (exemples : vol de données, indisponibilité du service, altération des données, etc.)
📌 Une solution
Étape 3 : Identifier les sources de menace
Pour chaque événement redouté, identifiez les sources de menace potentielles (internes, externes, humaines, techniques, etc.)
📌 Une solution
Étape 4 : Étudier les scénarios de risque
Construisez au moins deux scénarios de risque complets en suivant la méthode EBIOS :
source de menace → événement redouté → impact → probabilité → gravité du risque