Le document présente deux approches de gestion des risques en sécurité des systèmes d'information : EBIOS, qui favorise une gestion globale et indirecte centrée sur les menaces et vulnérabilités, et MEHARI, qui propose une gestion individualisée et directe en analysant chaque risque de manière précise. EBIOS implique une faible participation du management et adopte une vision statique des risques, tandis que MEHARI nécessite une forte implication managériale et offre une perspective dynamique. Les deux méthodes, bien que différentes, visent à établir des politiques de sécurité adaptées aux risques identifiés.