intuitem / ciso-assistant-community

CISO Assistant is a one-stop-shop for GRC, covering Risk, AppSec and Audit Management and supporting +70 frameworks worldwide with auto-mapping: NIST CSF, ISO 27001, SOC2, CIS, PCI DSS, NIS2, CMMC, PSPF, GDPR, HIPAA, Essential Eight, NYDFS-500, DORA, NIST AI RMF, 800-53, 800-171, CyFun, CJIS, AirCyber, NCSC, ECC, SCF and so much more
https://intuitem.com
Other
1.18k stars 165 forks source link

Ebios RM (ateliers) #286

Open ab-smith opened 7 months ago

ab-smith commented 7 months ago

On dispose des objets pour gérer une analyse de risque et son plan de remediation mais il serait utile d'avoir des écrans supplémentaires pour gérer les ateliers

protocolpaladin commented 7 months ago

Tellement d'accord, clairement cette fonctionnalité open source de gestion complète d'analyse ebios RM de chaque atelier n'existe pas sur le marché réellement à ce jour. Ce serait une vrai plus value, très bonne idée et tellement hâte de pouvoir tester ça !

ab-smith commented 6 months ago

Questions à évoquer sur le live (prochainement) :

protocolpaladin commented 6 months ago

Atelier 1

Définir le socle de sécurité (conformité référentiel obligatoire exemple norme iso ou contractuels) ou non obligatoire exemple ANSSI guide d’hygiène

Définir la ou les missions et aussi les valeurs métier associés à chaque mission et ces valeurs métiers sont elles même rattaché à des bien support.

Y a aussi la recherche d’événement redouté pour chaque valeur métier avec notion de Disponibilité Intégrité Confidentialité si on suis la norme et on peu aussi en profiter pour ajouter la tracabilite voila pour le premier atelier.

cota44ur commented 5 months ago

Bonjour, L'atelier 1 consiste aussi à recenser les valeurs métier et biens supports relatifs à l'objet de l'étude. Dans ce cadre il est possible d'associer ou ou plusieurs biens supports à une valeur métier. La liste de bien support pourrait être un framework sous format yaml dans les libs de CISO Assistant.

AndrzejRPiotrowski commented 4 months ago

Is this stopped ?

Would be great to have a Treatment Implementation

ab-smith commented 4 months ago

No, this is still ongoing. The is unrelated to treatment plan follow-up that is already available.