Accueil du site > FR > Informations générales > Offres de stage > Stages en Qualité, Sécurité et Certification > Développement d’un outil d’analyse de risque sous (...)

Développement d’un outil d’analyse de risque sous Eclipse

Le stage consistera à faire évoluer un outil d’analyse de risque basé sur les frameworks d’Eclipse. Cet outil a pour objectif de répondre au besoin industriel de disposer d’une analyse de risque en sécurité rapidement, facilement et à faible coût afin de prioritiser les investissements et de mettre au point une stratégie de sécurité.

L’outil existant permet de réaliser une analyse des risques existants et une évaluation de ces risques.

Les principales évolutions seront :

- la gestion des contre-mesures et la production de l’évaluation revue des risques
- la génération du rapport d’analyse
- l’estimation d’un ROI de l’investissement en sécurité en fonction des risques
- l’estimation du bénéfice réalisé sur base des contres-mesures

Le développement se basera sur un plugin Eclipse de modélisation graphique des risques en sécurité informatique. L’outil est développé en exploitant les frameworks emf/gmf.

Ce travail s’appuiera sur les travaux de définition d’un langage de modélisation de risque de N. Mayer, sur les travaux de D. Moody et sur la méthode de gestion des risques du Fedict.

Pour la partie évaluation du ROI et du bénéfice escompté, une recherche devra être menée pour proposer un modèle compatible avec l’approche existante.

Ce travail aura un double objectif :

- une consolidation de l’outil existant
- le développement d’une méthode de quantification du ROI et du bénéfice.

Contact : Gautier Dallons gd@cetic.be