AtlaCyber
Governance & Risk Advisory
Méthodologie propriétaire

ARAM — AtlaCyber Risk Assessment Method.

ARAM est la méthodologie propriétaire d'AtlaCyber, conçue pour standardiser chaque mission et garantir un niveau de qualité homogène. Elle comporte 7 phases, de la découverte du métier du client jusqu'à la présentation exécutive des résultats.

Phase 1

Discovery

Comprendre l'entreprise avant d'étudier sa cybersécurité : son métier, ses enjeux et ses contraintes.

Livrable — Discovery Sheet
Phase 2

Asset Identification

Identifier les actifs critiques — applications, infrastructures, données, fournisseurs, collaborateurs.

Livrable — Asset Inventory
Phase 3

Maturity Assessment

Évaluer la maturité cybersécurité sur les domaines clés — gouvernance, IAM, sauvegardes, cloud, développement, sensibilisation.

Livrable — Questionnaire de maturité
Phase 4

Risk Assessment

Construire le registre des risques. Pour chaque actif, la chaîne d'analyse est déroulée de bout en bout :

  1. Actif
  2. Menace
  3. Vulnérabilité
  4. Conséquence
  5. Impact
  6. Probabilité
  7. Score
  8. Mesure de traitement
Livrable — Risk Register
Phase 5

Gap Analysis

Identifier les écarts majeurs et comprendre les causes profondes, pas seulement lister des problèmes.

Phase 6

Cyber Roadmap

Construire un plan d'amélioration réparti sur quatre horizons :

30 joursActions immédiates
90 joursStructuration
180 joursConsolidation
12 moisAmélioration continue
Phase 7

Executive Presentation

Présenter les résultats à la direction — principaux risques, quick wins, investissements prioritaires et feuille de route.

Voir ARAM appliquée à votre contexte.

Un premier échange permet de cadrer le périmètre, la durée et les livrables d'une mission menée avec ARAM.

Planifier un échange