Mahari
DE
L’ÉCHANGE
MAITRISEZ VOS RISQUES AVEC
MEHARI
*
*MEHARI est une marque déposée par le CLUSIF
CLUB DE LA SÉCURITÉ DES SYSTÈMES D’INFORMATION FRANÇAIS www.clusif.asso.fr/mehari
MEHARI : MÉTHODE D’ANALYSE DE RISQUE
ÉLABORÉE PAR DES PROFESSIONNELS DU CLU SIF
La pérennité des entreprises et des collectivités dépend largement des Systèmes d’Information. Sur ces points névralgiques pèsent des risques qui, non maîtrisés, peuvent affecter lourdement vos enjeux métiers. MEHARI propose une approche claire et rigoureuse qui vous permet de mettre en œuvre les mesures de réduction de risques adaptées à vos objectifs. MEHARI apporte :
➥ un modèle de gestion du risque ➥ une démarche modulable par projet
MEHARI s’appuie sur des bases de connaissances :
➥ d’audit des vulnérabilités ➥ d’analyse des situations de risques
MEHARI inclut des mécanismes de calcul facilitant :
➥ la gestion et la maîtrise des risques ➥ l’optimisation du choix des actions
ER FI TI ÉR ER ID N A EN
ENJEUX MÉTIERS
Q
DIAGNOSTIC DE SÉCURITÉ
R
IE
IF
SS
CL
A
ÉV
A
LU
ER
PO
U
N
TI FI ER
D
LES POINTS FORTS DE MEHARI
LA BOÎTE À OU TILS DES PROFESSIONNELS DE LA SÉCU RITÉ DE L’INFORMATION SOUPLE : • Utilisable dans des contextes diversifiés tant en terme de structure, de secteur ou de taille que d’objectifs recherchés EVOLUTIVE : • Prend en compte l’expérience acquise • S’adapte aux évolutions du marché et au contexte propre à l’entreprise COMPATIBLE : • Avec les modèles de gouvernance des risques • Avec les normes et standards en vigueur
Exemple de rosace d’audit de service de sécurité
Avec MEHARI :
➥ Vous construisez vos plans d’actions par étape en fonction de vos enjeux
➥ MEHARI se distingue par :
• une approche qualitative et quantitative de la gravité du risque • la modularité et la souplesse de ses composants • l’existence de progiciels de présentation et de traitement des résultats
➥