# Qu'est-ce que le risque cyber ?

> Le risque cyber (cyber risk) est l'effet de l'incertitude sur les objectifs d'une organisation, né des technologies numériques, de l'information ou de la dépendance à des services connectés.

- URL canonique: https://yellowcube.eu/fr/glossary/cyber-risk/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le dommage peut comprendre une interruption opérationnelle, une perte financière, un impact sur la sûreté, une exposition juridique, une fraude, une perte de propriété intellectuelle ou un préjudice pour les clients et les partenaires.

Une déclaration de risque cyber utile décrit un scénario plutôt qu'une faiblesse isolée : une menace pourrait exploiter une condition affectant des actifs ou des services particuliers et causer des conséquences métier définies. La probabilité et l'impact aident à estimer le risque, mais tous deux contiennent de l'incertitude et doivent s'appuyer sur des hypothèses et des preuves explicites.

### Points clés

- **Objectif principal:** Relier les conditions techniques aux décisions concernant les objectifs métier et de mission.
- **Données d'évaluation:** Services critiques, actifs, menaces, vulnérabilités, mesures existantes, dépendances, conséquences probables et incertitude.
- **Options de traitement:** Pour les risques cyber négatifs : accepter, éviter, atténuer, partager ou transférer. Les opportunités positives du risque d'entreprise relèvent d'autres réponses, comme exploiter ou amplifier.
- **Distinction importante:** La sévérité d'une vulnérabilité n'est pas la même chose que le risque ; l'exposition, l'exploitabilité, le contexte métier et les mesures compensatoires peuvent changer la priorité.
- **Limite importante:** Un score numérique unique peut masquer l'incertitude et ne doit pas remplacer un scénario documenté et une décision assumée.

### Termes associés

[Cybersécurité](<https://yellowcube.eu/fr/glossary/cybersecurity/>) · [Vulnérabilité](<https://yellowcube.eu/fr/glossary/vulnerability/>) · [Analyse d'impact sur l'activité (BIA)](<https://yellowcube.eu/fr/glossary/business-impact-analysis/>) · [Évaluation des risques](<https://yellowcube.eu/fr/glossary/risk-assessment/>)

### Sources

[NIST IR 8286r1, Integrating Cybersecurity and Enterprise Risk Management](https://csrc.nist.gov/pubs/ir/8286/r1/final) · [Glossaire NIST : Risk](https://csrc.nist.gov/glossary/term/risk)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

