Passer au contenu principal

Comprendre le taux de traitement d'un risque

Mis à jour il y a plus de 3 mois

Dans votre registre de risques, chaque risque dispose d'un taux de traitement visible dans les différentes vues, colonne Traitement.

Risques générés sans le module d'analyse de risque

Comment est calculé ce taux ?

Ce score est calculé en fonction du niveau cible et du niveau courant du risque.

🔎 Pour rappel, ce sont les mesures qui traitent les risques dans Tenacy.

Le traitement correspond donc à l'avancée du traitement de votre risque.

Si nous gardons l'exemple du risque ci-dessus : le risque a un taux de traitement de 63%.

Dans le détail, le plan de traitement dispose des mesures suivantes :

Les 2 mesures étant implémentées sur le socle de sécurité, ils ont toutes les 2 des niveaux courants pour un total de 25%.

⚠️ Le niveau courant prend en compte la progression de l'implémentation des mesures associées au risque, et la performance de celles déjà implémentées. Une mesure cible dans votre plan de traitement n'aura, lui, aucun niveau courant.

Ce niveau courant est calculé en fonction du niveau cible défini dans le plan de traitement et de la performance globale de la mesure.

Si on regarde la mesure Protection malware poste de travail, le niveau courant de cette mesure est de 15%. Dans notre risque, on définit que cette mesure permet de traiter 20% du risque au maximum. Cette mesure étant performante à 75%, elle a donc un niveau courant actuel de 15%.

Plus une mesure est performante, plus le niveau courant atteindra donc le niveau cible maximum défini dans le plan de traitement.

Dans notre exemple, 25% (niveau courant) de 40 (niveau cible) = 62,5% donc 63% de taux de traitement.

Risques générés par l'analyse de risques

Il y a une petite différence quand il s'agit de risques provenant de l'analyse de risques dans Tenacy.

Dans votre plan de traitement, les différentes mesures rassemblent la réduction de la probabilité et de l'impact, selon ce qui est paramétré dans votre analyse de risque.

Si nous prenons l'exemple de ce risque, nous avons donc 4 mesures implémentées dans le plan de traitement :

Notre risque a actuellement un taux de traitement de 66% :

Comment obtenons-nous donc ce taux d'atteinte (=taux de traitement) ?

Pour obtenir les différents niveaux, voici les éléments, reprenons les mesures du plan de traitement du risque :

Pour faire le calcul :

  • Distance entre le niveau initial et le niveau courant : √(32²+15²) (colonne courant)

  • Distance entre le niveau initial et le niveau minimal : √(50²+20²) (colonne max)

Et quand on divise √(32²+15²) / √(50²+20²), nous obtenons bien 66% de traitement

Avez-vous trouvé la réponse à votre question ?