IPAのセキュリティリスク分析の手法で作成された『事業被害ベースのリスク分析シート』はたくさんの攻撃ツリーがExcelのシートの中に記載されていて、しかも1ツリーが1シートにはなっていないため、とても見にくく、分析時に抜け漏れが起こる場合もあります。(これをまとめるのに何日もかかる場合があります)

『リスク分析まとめツール』は、事業被害ベースのリスク分析シートから、ワンタッチで、攻撃ツリー毎に攻撃ステップ、各攻撃ステップのリスク値、脅威レベル、ぜい弱性レベル、事業被害レベルを取得し、1攻撃ツリーを一行にまとめるツールです。

事業被害ベースのリスク分析シート

事業被害ベースのリスク分析シート

まとめツール

攻撃ツリーを1行にまとめます

操作はまとめたい事業被害ベースのリスク分析シートのファイル名を選択、出力するまとめテーブル名を入力して、ボタンを押すだけです。

まとめツール画面

まとめツール操作画面

リスク値はあらたに本ツールで計算されるので、攻撃ツリーごとぜい弱性レベルを高くした場合(対策を行った場合)リスク値がどう変化するのか、また各攻撃ステップの対策レベルはいくつなのかが一目でわかります。
本ツールは弊社リスク分析ツールで作成された事業被害ベースのリスク分析ツールで利用できます。

リスク分析ツール【無償版】、リスク分析ツール【有償版】のどちらでも利用可能です。(同梱しています)

まとめツール動画