- ALE
- - Annual Loss Expectancy - perte annuelle estimée (FAIR)
- AMRAE
- - Association pour le Management des Risques et des Assurances de l’Entreprise
- ANSSI
- - Agence Nationale de la Sécurité des Systèmes d’Information
- ARO
- - Annualized Rate of Occurrence - taux annuel d’occurrence (FAIR)
- CRISC
- - Certified in Risk and Information Systems Control (ISACA)
- CIA
- - Confidentialité, Intégrité, Disponibilité - triade de sécurité
- Cyber Kill Chain
- - Modèle d’attaque linéaire en 7 étapes (Lockheed Martin)
- DORA
- - Digital Operational Resilience Act - règlement UE finance
- EBIOS RM
- - Expression des Besoins et Identification des Objectifs de Sécurité - Risk Manager (ANSSI)
- ERM
- - Enterprise Risk Management - gestion globale du risque d’entreprise
- FAIR
- - Factor Analysis of Information Risk - méthode de quantification
- HDS
- - Hébergeur de Données de Santé - certification ANS
- ISO 27005
- - Norme internationale de gestion des risques liés à la sécurité
- ISO 31000
- - Norme internationale de management du risque
- LEF
- - Loss Event Frequency - fréquence d’événement de perte (FAIR)
- LM
- - Loss Magnitude - magnitude d’une perte (FAIR)
- MITRE ATT&CK
- - Base de connaissance des techniques d’attaque adverses
- NIS2
- - Network and Information Security Directive 2 - règlement UE cybersécurité
- NIST 800-30
- - Guide US d’analyse de risques cyber
- NIST 800-39
- - Guide US de gouvernance du risque IT
- OCTAVE
- - Méthode d’analyse de risques Carnegie Mellon
- OIV
- - Opérateur d’Importance Vitale (au sens LPM)
- OSE
- - Opérateur de Services Essentiels (au sens NIS / NIS2)
- PASSI
- - Prestataire d’Audit qualifié par l’ANSSI pour la sécurité des SI
- RGS
- - Référentiel Général de Sécurité - administration publique
- SLE
- - Single Loss Expectancy - perte attendue sur un événement unique
- TLPT
- - Threat-Led Penetration Testing - exigé par DORA