Création de la méthode EBIOS
Expression des Besoins et Identification des Objectifs de Sécurité

Le SCSSI publie EBIOS, méthode française d'analyse et de gestion des risques SSI qui s'imposera comme standard national.
En 1995, le SCSSI (ancêtre de l'ANSSI) publie la méthode EBIOS — Expression des Besoins et Identification des Objectifs de Sécurité. Destinée initialement aux administrations et aux opérateurs sensibles, elle structure l'analyse des risques autour d'une démarche en cinq phases : étude du contexte, événements redoutés, scénarios de menaces, scénarios de risques, mesures de traitement.
EBIOS connaîtra plusieurs révisions majeures : EBIOS 2004, EBIOS 2010 puis EBIOS Risk Manager (2018) qui modernise la méthode autour de la notion de "scénarios stratégiques" et d'"écosystème numérique" — en phase avec les standards ISO 27005 et la menace APT.
Aujourd'hui, EBIOS RM est la méthode de référence recommandée par l'ANSSI pour les certifications de sécurité, les homologations d'OIV et la conformité LPM.
L'épisode du podcast
La méthode EBIOS, genèse d'une approche française du risque — Matthieu Grall (34 min)
Acteurs
- Matthieu Grall L'un des artisans majeurs de la méthode EBIOS telle qu'on la connaît aujourd'hui — intervenant principal de l'entretien vidéo
- SCSSI Publication initiale
- ANSSI Maintenance et révisions
Sources
- ANSSI — EBIOS Risk Manager cyber.gouv.fr
- Club EBIOS — ESD Cybersecurity Academy en est adhérent historique club-ebios.org