EBIOS

EBIOS

EBIOS (In French: Expression des Besoins et Identification des Objectifs de Sécurité) allows to evaluate and act on risks relative to information systems security, and proposes a security policy adapted to the needs of an organization. This risk analysis method has been created by the DCSSI (Direction Centrale de la Sécurité des Systèmes d'Information), a department of the French Ministry of Defence. The 5 steps of the EBIOS method are: circumstantial study, security requirements, risk study, identification of security goals, and determination of security requirements.

This method is first intended for administrations and industries working with the Defense Ministry that treats confidential or secret defense classified information. It enables to enlighten “security actions to undertake”. The general target is to create a balance of actual or future situations (in the case of a newly created information system). Afterwards, deficiencies of the system must be revealed and so on, in order to permit reflection about solutions to implement.

In its first version, EBIOS was focused on “security objectives redaction”. Since 2000, DCSSI became aware of international standards (ISO in particular) increases and “engaged EBIOS adaptation to this criteria”. We can also perceive it as a way to avoid France’s confinement in information security, and incurred risks with the use of French methods that are not recognized abroad and unsuited to international standards.

References

* [http://www.ssi.gouv.fr/en/confidence/ebiospresentation.html System Security Information]
* [http://www.enisa.europa.eu/rmra/methods_tools/t_ebios.html European Network and information security agency]

External links

* [http://www.veridion.net/Page-Level1/Ebios/EBIOS_En_WP.pdf Veridion information security compliance directory]
* [http://www.isdecisions.com/en/compliance/methodological/ebios.cfm Isdecisions]
* [http://www.cases.public.lu/publications/analyse_de_risques/La_methode_EBIOS/index.html Portail de la securite de lìnformation]
* [http://www.securiteinfo.com/conseils/ebios.shtml Securiteinfo.com - la méthode EBIOS]


Wikimedia Foundation. 2010.

Игры ⚽ Поможем написать реферат

Look at other dictionaries:

  • EBIOS — Expression des besoins et identification des objectifs de sécurité Schéma synthétique de la méthode La méthode EBIOS est une méthode d évaluation des risques en informatique, développée par la Direction Centrale de la Sécurité des Systèmes d… …   Wikipédia en Français

  • Ebios — Expression des besoins et identification des objectifs de sécurité Schéma synthétique de la méthode La méthode EBIOS est une méthode d évaluation des risques en informatique, développée par la Direction Centrale de la Sécurité des Systèmes d… …   Wikipédia en Français

  • Expression des besoins et identification des objectifs de sécurité — Modules de la méthode EBIOS EBIOS signifie Expression des Besoins et Identification des Objectifs de Sécurité . La méthode EBIOS est la méthode de gestion des risques de sécurité des systèmes d information (SSI), développée par l Agence nationale …   Wikipédia en Français

  • Expression Des Besoins Et Identification Des Objectifs De Sécurité — Schéma synthétique de la méthode La méthode EBIOS est une méthode d évaluation des risques en informatique, développée par la Direction Centrale de la Sécurité des Systèmes d Information (DCSSI). Elle permet d apprécier les risques SSI (entités… …   Wikipédia en Français

  • Expression des besoins et identification des objectifs de securite — Expression des besoins et identification des objectifs de sécurité Schéma synthétique de la méthode La méthode EBIOS est une méthode d évaluation des risques en informatique, développée par la Direction Centrale de la Sécurité des Systèmes d… …   Wikipédia en Français

  • Sécurité des systèmes d'information — La sécurité des systèmes d’information (SSI) est l’ensemble des moyens techniques, organisationnels, juridiques et humains nécessaire et mis en place pour conserver, rétablir, et garantir la sécurité du système d information. Assurer la sécurité… …   Wikipédia en Français

  • riebus — riebùs, ì adj. (3, 4) 1. SD370, H, H174, R, MŽ, Sut, N, K turintis daug riebalų: Kiaulės mėsa riebì J. Tokios riebiõs męsos mes nevalgom Dov. O tai riebūs lašiniukai, kad vieni taukai Vdžg. Lašiniai riebūs Nmč. Nupirkau iš krautuvės galvą… …   Dictionary of the Lithuanian Language

  • ISO/CEI 27001 — Suite ISO/CEI 27000 ISO/CEI 27000:2009 ISO/CEI 27001:2005 ISO/CEI 27002:2005 ISO/CEI 27003:2010 ISO/CEI 27004:2009 ISO/CEI 27005:2011 …   Wikipédia en Français

  • ISO/CEI 27005 — Suite ISO/CEI 27000 ISO/CEI 27000:2009 ISO/CEI 27001:2005 ISO/CEI 27002:2005 ISO/CEI 27003:2010 ISO/CEI 27004:2009 ISO/CEI 27005:2011 …   Wikipédia en Français

  • BIOS interrupt call — BIOS Interrupt Calls are a facility that DOS programs, and some other software such as boot loaders, use to invoke the BIOS s facilities. Some operating systems also use the BIOS to probe and initialise hardware resources during their early… …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”