<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des OCTAVE - Kedros Cybersécurité</title>
	<atom:link href="https://kedros-cybersecurite.fr/tag/octave/feed/" rel="self" type="application/rss+xml" />
	<link>https://kedros-cybersecurite.fr/tag/octave/</link>
	<description>Audit et conseil en cybersécurité</description>
	<lastBuildDate>Tue, 16 Sep 2025 15:39:05 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://kedros-cybersecurite.fr/wp-content/uploads/2026/07/cropped-kedros-symbole-fond-fonce-32x32.png</url>
	<title>Archives des OCTAVE - Kedros Cybersécurité</title>
	<link>https://kedros-cybersecurite.fr/tag/octave/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gestion des risques : connaissez-vous Octave ?</title>
		<link>https://kedros-cybersecurite.fr/gestion-des-risques-connaissez-vous-octave/</link>
		
		<dc:creator><![CDATA[gbe]]></dc:creator>
		<pubDate>Tue, 09 Sep 2025 13:23:09 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[OCTAVE]]></category>
		<category><![CDATA[Risques]]></category>
		<guid isPermaLink="false">https://kedros-cybersecurite.fr/?p=2235</guid>

					<description><![CDATA[<p>L’article <a href="https://kedros-cybersecurite.fr/gestion-des-risques-connaissez-vous-octave/">Gestion des risques : connaissez-vous Octave ?</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_0 et_pb_with_background et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3><span data-metadata="&lt;!--(figmeta)eyJmaWxlS2V5IjoiNFJLdW5DeXBmUzN3YVp0OW1lUUV0cyIsInBhc3RlSUQiOjIyNjg2OTg5MiwiZGF0YVR5cGUiOiJzY2VuZSJ9Cg==(/figmeta)--&gt;"></span>Octave, votre meilleur ami</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_0 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;">Saviez-vous que <strong>60 % des PME victimes d’une cyberattaque ferment dans les 6 mois¹ ?</strong> Pour éviter ce scénario catastrophe, les organisations doivent identifier leurs risques avant qu’ils ne deviennent des incidents de sécurité. Parmi les méthodes d’appréciation des risques en cybersécurité, <strong>OCTAVE </strong>(Operationally Critical Threat, Asset, and Vulnerability Evaluation) se distingue par son approche <strong>collaborative, systématique et adaptable</strong> — quels que soient la taille ou le secteur de l’entreprise.<br />Développée par le <strong>Software Engineering Institute (SEI) de</strong> l’<strong>Université Carnegie Mellon</strong>, OCTAVE est une méthode éprouvée qui aide les organisations à identifier et gérer les risques de sécurité de manière rigoureuse mais pragmatique. Son principal atout ? Trois versions conçues pour s’adapter aux besoins spécifiques des entreprises, des startups aux grands groupes, que nous allons étudier dans cet article.</p>
<p style="text-align: justify;"><em>1 : Source : Cybersecurity Ventures, 2024</em></p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_image et_pb_image_0">
				
				
				
				
				<span class="et_pb_image_wrap "><img fetchpriority="high" decoding="async" width="1536" height="1024" src="https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Octave_all.png" alt="" title="Octave_all" srcset="https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Octave_all.png 1536w, https://kedros-cybersecurite.fr/wp-content/uploads/2025/09/Octave_all-300x200.png 300w" sizes="(max-width: 1536px) 100vw, 1536px" class="wp-image-2252" /></span>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3><span data-metadata="&lt;!--(figmeta)eyJmaWxlS2V5IjoiNFJLdW5DeXBmUzN3YVp0OW1lUUV0cyIsInBhc3RlSUQiOjIyNjg2OTg5MiwiZGF0YVR5cGUiOiJzY2VuZSJ9Cg==(/figmeta)--&gt;"></span>OCTAVE version orignale : taillée pour les grandes structures</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_1 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><strong>Pour qui ? </strong><br />Entreprises avec des ressources dédiées à la sécurité (DSI, RSSI) et des enjeux complexes (ex : banques, hôpitaux, infrastructures critiques).</p>
<p style="text-align: justify;"><strong>Pourquoi choisir cette version ? </strong><br />OCTAVE Original est la méthode la plus exhaustive et collaborative des trois versions. Elle ne se limite pas à l’IT : elle intègre les enjeux métiers (ex : interruption de service en période de pic commercial) et les contraintes réglementaires (ex : conformité à la directive NIS 2 ou au RGPD).</p>
<p style="text-align: justify;"><strong>Points clés :</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;"><strong>Ateliers multi-départements</strong> : Implique la direction, les opérationnels (ex : responsables logistique) et les équipes techniques pour une vision 360° des risques.</li>
<li style="text-align: justify;">Inventaire détaillé : Cartographie des actifs (ex : systèmes de paiement, bases de données clients), menaces (cyberattaques, pannes matérielles) et vulnérabilités (ex : failles logicielles non patchées).</li>
<li style="text-align: justify;"><strong>Intégration avec les norme</strong>s : Compatible avec ISO 27001 ou NIST, ce qui facilite les audits et certifications.</li>
<li style="text-align: justify;"><strong>Livrables actionnables</strong> : Rapport structuré avec une matrice de risques (probabilité/impact) et un plan de mitigation priorisé.</li>
</ul>
<p style="text-align: justify;"><em>Cas d’usage concret : Utilisée par des banques pour évaluer les risques sur leurs systèmes de paiement critiques, ou par des hôpitaux pour déterminer des actions de sécurisation des dossiers patients.</em></p>
<p style="text-align: justify;"><strong>Durée et ressources :</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;">4 à 8 semaines (selon la complexité).</li>
<li style="text-align: justify;">Équipe dédiée (5+ personnes).</li>
</ul>
<p style="text-align: justify;"></p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>OCTAVE-S : La simplicité pour les PME et les structures agiles</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_2 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><strong>Pour qui ? </strong></p>
<p style="text-align: justify;">PME, ETI ou structures avec des ressources limitées (ex : responsables IT, DPO) mais des besoins concrets en sécurité.</p>
<p style="text-align: justify;"><strong></strong></p>
<p style="text-align: justify;"><strong>Pourquoi choisir cette version ? </strong></p>
<p style="text-align: justify;">OCTAVE-S est <strong>rapide</strong> et <strong>pratique</strong>. Elle se concentre sur les processus métiers critiques (ex : facturation, relation client) et fournit des recommandations actionnables (ex : sauvegardes automatiques, authentification multifacteurs).</p>
<p style="text-align: justify;"><strong></strong></p>
<p style="text-align: justify;"><strong>Points clés :</strong></p>
<ul type="disc" style="text-align: justify;">
<li><strong>Questionnaires préétablis</strong> : Permettent une analyse en 2 à 5 jours sans expertise technique poussée.</li>
<li><strong>Focus métiers</strong> : Identifie les risques liés aux activités quotidiennes (ex : perte de données clients, indisponibilité du site web).</li>
<li><strong>Solutions concrètes</strong> : Propose des mesures immédiatement applicables (ex : chiffrement des emails, sauvegardes cloud sécurisées).</li>
<li><strong>Documentation légère</strong> : Rapport synthétique, idéal pour une première analyse ou une mise en conformité RGPD.</li>
</ul>
<p style="text-align: justify;"><em>Cas d’usage concret : Adoptée par des entreprises de distribution pour sécuriser leurs données clients et terminaux de paiement, ou par des professions libérales pour protéger les dossiers sensibles.</em></p>
<p style="text-align: justify;"><strong>Durée et ressources :</strong></p>
<ul type="disc">
<li style="text-align: justify;">2 à 5 jours ;</li>
<li style="text-align: justify;">1 à 2 personnes.</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_6  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>OCTAVE Allegro : La flexibilité modulaire pour les équipes Agile et DevOps</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_3 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_7  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><strong>Pour qui ? </strong></p>
<p style="text-align: justify;">Organisations cherchant une approche agile et évolutive, notamment les scale-ups tech, les équipes DevOps ou les projets ponctuels (ex : lancement d’une nouvelle application).</p>
<p style="text-align: justify;"><strong>Pourquoi choisir cette version ? </strong></p>
<p style="text-align: justify;">OCTAVE Allegro est modulaire, personnalisable et scalable. Elle s’intègre parfaitement aux cycles DevOps ou Agile, et peut être combinée avec des outils d’automatisation (ex : scans de vulnérabilités avec Nessus, suivi des risques via Jira).</p>
<p style="text-align: justify;"><strong>Points clés :</strong></p>
<ul style="text-align: justify;">
<li><strong>Modules au choix</strong> :
<ul>
<li>Asset-Based : Cartographie des actifs (ex : bases de données clients, APIs).hreat-Based : Analyse des menaces (ex : ransomware ciblant les sauvegardes).</li>
<li>Process-Based : Sécurité des workflows (ex : validation des paiements en ligne).</li>
<li>Intégration continue : Adaptée aux pipelines CI/CD (ex : audits de sécurité automatiques avant chaque déploiement).</li>
</ul>
</li>
<li><strong>Personnalisation</strong> : Combinaison possible avec des outils existants (ex : Splunk pour les logs, ServiceNow pour la gestion des incidents).</li>
<li><strong>Scalable</strong> : De l’analyse ponctuelle (ex : nouveau projet) à une gestion des risques en continu.</li>
</ul>
<p style="text-align: justify;"><em>Cas d’usage concret : Intégrée dans les pipelines CI/CD pour des audits de sécurité agiles, ou utilisée par des éditeurs de logiciels pour sécuriser leurs mises à jour.</em></p>
<p style="text-align: justify;"><strong>Durée et ressources :</strong></p>
<ul>
<li style="text-align: justify;">1 à 5 jours par module ;</li>
<li style="text-align: justify;">Ressources variables (selon les modules).</li>
</ul>
<p style="text-align: justify;"></p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_5">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_8  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Peut on faire mieux ?</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_4 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_9  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;">En matière de cybersécurité, l’inaction coûte cher — que ce soit en termes financiers, opérationnels ou de réputation. OCTAVE se distingue comme une méthode accessible, structurée et collaborative, conçue pour :</p>
<ul>
<li style="text-align: justify;">Rendre la gestion des risques <strong>compréhensible</strong> par tous les métiers, sans jargon technique ;</li>
<li style="text-align: justify;"><strong>Impliquer</strong> les opérationnels (RH, production, service client) dans l’identification des risques, bien au-delà de la DSI ;</li>
<li style="text-align: justify;">Servir de <strong>tremplin vers des méthodologies plus avancées</strong> (EBIOS RM, MEHARI) ou s’intégrer dans un Système de Management de la Sécurité de l’Information (SMSI) existant.</li>
</ul>
<p style="text-align: justify;">Contrairement à des approches purement techniques, OCTAVE place les enjeux métiers au cœur de l’analyse. Que vous soyez une PME cherchant à sécuriser ses données clients ou un grand groupe visant la conformité NIS 2, OCTAVE offre un cadre adaptable — sans complexité inutile.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_6">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_6  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_10  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><h3>Le mot de la fin</h3></div>
			</div><div class="et_pb_module et_pb_divider et_pb_divider_5 et_pb_divider_position_center et_pb_space"><div class="et_pb_divider_internal"></div></div><div class="et_pb_module et_pb_text et_pb_text_11  et_pb_text_align_center et_pb_text_align_justified-tablet et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span>Vous souhaitez en savoir plus sur la gestion des risques ? Suivez la formation <a href="https://kedros-cybersecurite.fr/27005-risk-manager/">ISO 27005 Risk manager</a> !</span></p>
<p style="text-align: justify;">👉 Suivez-nous pour ne rien manquer des dernières actualités !</p>
<ul>
<li style="text-align: justify;">
<p><a href="https://www.linkedin.com/company/kedros-cybers%C3%A9curit%C3%A9/" target="_blank" rel="noopener">Notre page LinkedIn</a></p>
</li>
<li>
<p style="text-align: justify;"><a href="https://kedros-cybersecurite.fr/" target="_blank" rel="nofollow noopener">Notre site web</a></p>
</li>
</ul></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>L’article <a href="https://kedros-cybersecurite.fr/gestion-des-risques-connaissez-vous-octave/">Gestion des risques : connaissez-vous Octave ?</a> est apparu en premier sur <a href="https://kedros-cybersecurite.fr">Kedros Cybersécurité</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
