
Éditeur d'analyse de risques basé sur navigateur pour construire des matrices de risques, des registres de risques et des plans d'action. Prend en charge EBIOS RM, ISO 27005 et CNIL DPIA avec des fichiers .rae.json hors ligne.
English · Français
Outil autonome de construction et de visualisation de matrices de risque — risque initial (brut) et risque résiduel (net) — avec un format de fichier ouvert et documenté, le .rae.json.
Aucune installation : l'outil s'exécute entièrement dans votre navigateur. Deux démos prêtes à ouvrir : 📊 une analyse de risques inspirée d'EBIOS RM (12 risques, 11 mesures) et 🛡️ un exemple du volet d'analyse des risques d'une AIPD, inspiré de la méthode PIA de la CNIL, centré sur les événements redoutés, les mesures et le risque résiduel (12 risques, 12 mesures) — toutes deux illustrant descriptions, notes, tags colorés, barres de progression, responsables et justifications de liens, ainsi qu'un modèle d'objets réutilisables (valeurs métier, biens supports, sources de risque, parties prenantes, scénarios…) et un rapport pré-paramétré. Le téléchargement fournit l'unique fichier HTML de la dernière version : double-cliquez-le pour travailler hors-ligne.

Vue Matrices › Trajectoire : chaque flèche relie la position initiale (contour pointillé) à la position résiduelle (contour plein) d'un risque.

Onglet Statistiques : compteurs clés et répartitions — par criticité (initial → résiduel), catégorie, type et statut de mesure, champ personnalisé, et couverture — en tableaux et/ou graphiques (anneau ou camembert). La grille est personnalisable et réorganisable au glisser-déposer, et suit le filtre actif.

Plan d'action — échéancier : mesures triées par échéance, avec responsable, statut et risques couverts. Aussi disponible en kanban par statut et par responsable, avec suivi d'avancement et des retards.
Risk Analysis Editor est une application web autonome : un unique fichier HTML, sans dépendance réseau ni service externe à l'exécution, qui fonctionne hors-ligne (un simple double-clic suffit, sans installation ni serveur).
Elle permet de mener une analyse de risque générique et structurée : paramétrage de la cotation, saisie des risques et mesures, évaluation initiale et résiduelle, plan d'action, visualisations et rapports.
L'outil repose sur un modèle générique et configurable, adaptable à un référentiel interne et utilisable pour structurer et restituer des analyses conduites dans le cadre d'approches telles qu'ISO 27005, EBIOS RM ou l'AIPD. La grille est largement paramétrable : dimensions, axes, niveaux, libellés, seuils, couleurs et méthode de calcul ; elle est enregistrée dans le fichier.
Toute l'analyse tient dans un fichier .rae.json autoportant : grille, risques, mesures, liens et cotations initiale/résiduelle. Le format est spécifié (documentation technique) et accompagné d'un schéma JSON de validation (schema-analyse-risque.json). Les noms de propriétés sont en anglais ; les valeurs (libellés, descriptions) restent dans la langue de l'analyse.
Site web officiel : www.risk-analysis-editor.com — présentation, captures d'écran et liens.
Chaîne YouTube : @RiskAnalysisEditor — tutoriels vidéo.
Pour démarrer : le guide utilisateur illustré détaille chaque écran et chaque fonction.
Point d'entrée : ouvrir l'application en ligne — ou, pour un usage hors-ligne, télécharger le dépôt et ouvrir app/risk-analysis-editor.html par un simple double-clic.
RAE est centré sur la structuration, l'évaluation et la restitution des registres de risques et de mesures : définition de la grille de cotation, évaluation initiale et résiduelle, association des mesures aux risques, suivi du plan d'action, visualisation des matrices et génération de rapports.
Son modèle générique et configurable permet de travailler avec différentes approches — notamment ISO 27005, EBIOS RM, AIPD/PIA CNIL ou un référentiel interne — sans imposer une méthodologie unique. Les modèles et exemples fournis sont inspirés de ces approches et constituent des points de départ prêts à adapter. RAE ne cherche cependant pas à reproduire l'intégralité des étapes, objets et contrôles propres à chaque méthode : leur mise en œuvre complète reste guidée par les référentiels applicables et par le contexte de l'analyse.
RAE offre ainsi un cadre plus structuré et cohérent qu'un ensemble de feuilles de calcul, tout en restant plus léger, portable et simple à déployer qu'une plateforme GRC. Il est particulièrement adapté aux analyses autonomes, aux ateliers, aux missions de conseil et aux organisations qui souhaitent conserver la maîtrise locale de leurs données dans un format ouvert et documenté.