Les publications
- Desvignes, J.-L., Grall, M. (2010). Dossier "La sécurité des industries sensibles, un sujet... sensible", MAG SECURS 26, 04/2010.
- Hemery, H., Akmouche, W., Tatout, F. (2007). Utilisation de la méthodologie EBIOS en sécurité globale, Dossier : la sécurité globale - Outils et technologies, Revue de l'électricité et de l'électronique (REE) N°10, 11/2007.
- Ciupa, D. (2006). EBIOS en quelques mots, MAG SECURS 12, 06-08/2006.
- Doyen, E. (2006). Le "Risk management" est une question de bon sens et de pragmatisme, MAG SECURS 12, 06-08/2006.
- Dubois, E., Mayer, N., Rifaut, A., Rosener, V. (2006). Contributions méthodologiques pour l'amélioration de l'analyse des risques, in T. Ebrahimi, F. Leprevost, and B.
- Herrmann, F., Humbert, J.P., Khadraoui, D., Lanuel, Y., Meyer, N., Wies, E. (2006). Gestion de la sécurité : les défis, MAG SECURS 12, 06-08/2006.
- Trotin, A., Guillerm, E., Schauer, H., Fernandez, A. (2006). Le risk management peut-il se passer de la norme ISO 17799 ?, MAG SECURS 12, 06-08/2006.
- Wiatrowski, E. (2006). Lorsque EBIOS s'embarque dans les télécoms, MAG SECURS 12, 06-08/2006.
- ENISA (2006). Risk management: implementation principles and inventories for risk management / risk assessment methods and tools, 06/2006.
- MISC (2006). La gestion des risques pour les systèmes d'information, 04-05/2006.
- Warusfeld (2006). Enjeux de la sécurité multimédia (Traité IC2, série Informatique et systèmes d'information), Hermes, 02/2006.
- Grall, M. (2005). Managing risks with the EBIOS method, ENISA Quaterly, 12/2005.
- Busolini, O. (2005). Une approche globale de la sécurité de l'information : théorie et pratique, MISC 22, 11-12/2005.
- Bournon, L. (2005). Neuf variables de la gestion des risques sur les systèmes d'information, Revue Défense nationale et sécurité collective, 05/2005.
- Dausque N. (2005). PSSI & CAPSEC "Comment Adapter une Politique, de Sécurité pour les Entités du CNRS", CAPSEC, Revue SéCURITé INFORMATIQUE, 02/2005.
- De Maupeou S. (2003). EBIOS, une méthode de gestion des risques, CNRS, Revue SéCURITé INFORMATIQUE, 12/2003.
|
Les interventions dans des colloques
- Tourron, P., Grall, M. (2009). Utilisation de la méthode EBIOS : de l'organisation projet aux composants du SMSI (Système de Management de la Sécurité de l'Information), Journées réseau (JRES 2009), Nantes, 03/12/2009.
- Grall, M. (2008). Défense en profondeur appliquée à la sécurité de l'information, Journée "Défense en profondeur" à l'Institut du management des risques (ImdR), Champs-sur-Marne, 10/04/2008.
- Grall, M. (2007). La gestion des risques au cœur de la famille ISO 27000, Stratégies sécurité 2007, Paris, 27/06/2007.
- Grall, M. (2004). Analyse de risques : les systèmes, les données, les utilisateurs. Comment quantifier le risque ? Comment le valoriser ?, NETFOCUS 2004, Paris, 16/06/2004.
- Grall, M. (2003). Analyse et gestion des risques - Prise en compte dans votre planning et vos process, NETFOCUS 2003, Paris, 23/06/2003.
- Grall, M. (2002). Positionnement des standards et méthodes de sécurité des systèmes d'information, EUROSEC 2002, Paris, 20/03/2002.
Les pages de références sur Internet
|