En matière de sécurité informatique, l'analyse des risques consiste à calculer la probabilité que les menaces puissent réussir, de sorte que vous sachiez combien d'efforts à dépenser pour vous défendre contre ces menaces.
Il peut y avoir de nombreuses façons différentes dont vous pourriez perdre le contrôle ou l'accès à vos données, mais certaines d'entre elles sont moins susceptibles que d'autres. Évaluer le risque signifie décider quelles menaces vous allez prendre au sérieux et lesquelles peuvent être trop rares ou trop inoffensives (ou trop difficiles à combattre) pour s'en inquiéter. 1)
L'analyse peut se faire sur une base régulière pour tenir compte de nouveaux facteurs. Une première étape concrète est la modélisation des menaces.
Une fois que vous vous êtes posé ces questions, vous êtes en mesure d'évaluer les mesures à prendre :