Management des Systèmes d'Information

Formation Gérer les Risques Cyber, Préparation Certifiante EBIOS Risk Manager

Maîtrisez EBIOS Risk Manager, méthode française de gestion des risques numériques. Apprenez à identifier, analyser et traiter les risques. Préparez la certification PECB EBIOS Risk Manager. Formation essentielle pour la sécurité de l'information.

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Maîtriser la méthode EBIOS Risk Manager pour la gestion des risques numériques
Identifier, analyser et traiter les risques cyber
Proposer des plans de traitement des risques efficaces
Communiquer clairement sur la gestion des risques à l'intérieur de votre organisation

Programme détaillé

12 modules · 21 heures
01

Introduction EBIOS Risk Manager et concepts fondamentaux

  • —Présentation de la méthode EBIOS Risk Manager (ERM)
  • —Positionnement d'ERM dans la gestion des risques cyber (ISO 27005, ANSSI)
  • —Vocabulaire clé : risque, menace, vulnérabilité, impact, actifs
  • —Rôle et responsabilités des acteurs impliqués dans une démarche ERM
02

Démarche EBIOS Risk Manager : Vue d'ensemble et phases

  • —Présentation détaillée des 5 ateliers d'EBIOS Risk Manager
  • —Articulation entre les ateliers et les livrables associés
  • —Importance de la préparation et du cadrage de l'étude
  • —Exemples de contextualisation pour différentes organisations
03

Atelier 1 : Définition du Contexte et des Cibles

  • —Identification et modélisation des entités (systèmes, informations, personnes)
  • —Définition du périmètre de l'étude et des objectifs de sécurité
  • —Cadrage des enjeux et des valeur métiers associées aux cibles
  • —Méthodologies de collecte d'informations pour la contextualisation
04

Atelier 2 : Identification des Sources de Risques

  • —Reconnaissance et caractérisation des sources de risques
  • —Méthodes d'identification des menaces (humaines, techniques, naturelles)
  • —Analyse des motivations et capacités des attaquants
  • —Cartographie des sources de risques potentielles pour les cibles
05

Atelier 3 : Évaluation des Risques - Scénarios Stratégiques

  • —Construction des scénarios stratégiques de menace
  • —Évaluation de la vraisemblance et de la gravité des scénarios
  • —Utilisation de la matrice gravité/vraisemblance
  • —Priorisation des risques bruts issus des scénarios stratégiques
06

Atelier 4 : Évaluation des Risques - Scénarios Opérationnels I

  • —Décomposition des scénarios stratégiques en scénarios opérationnels
  • —Identification des chemins d'attaque et des vulnérabilités associées
  • —Quantification de la vraisemblance des scénarios opérationnels
  • —Lien entre vulnérabilités techniques et organisationnelles
07

Atelier 4 : Évaluation des Risques - Scénarios Opérationnels II

  • —Évaluation des impacts métier et techniques des scénarios opérationnels
  • —Calcul du niveau de risque résiduel avant traitement
  • —Analyse des interdépendances entre scénarios
  • —Outils d'aide à la modélisation des scénarios opérationnels
08

Atelier 5 : Traitement des Risques - Mesures de Sécurité

  • —Définition des objectifs de sécurité et des mesures associées
  • —Choix des mesures de sécurité (techniques, organisationnelles)
  • —Comparaison coût/bénéfice des différentes options de traitement
  • —Élaboration du plan de traitement des risques
09

Traitement des Risques - Optimisation et Surveillance

  • —Optimisation du portefeuille des mesures de sécurité
  • —Gestion des risques résiduels et acceptation des risques
  • —Mise en place d'un processus de surveillance et de réévaluation
  • —Reporting des résultats de l'analyse et du plan de traitement
10

Communication et Rapports EBIOS RM

  • —Rédaction du rapport d'étude de risques conforme EBIOS RM
  • —Présentation des résultats aux parties prenantes (direction, métiers)
  • —Formalisation des recommandations et des décisions
  • —Importance de la traçabilité des décisions et justifications
11

Intégration EBIOS RM et Autres Méthodes / Normes

  • —Synergies entre EBIOS RM et ISO 27001 (SMSI)
  • —Complémentarités avec d'autres cadres (NIST, Cyber Essentials)
  • —EBIOS RM dans le cycle de vie d'un projet informatique
  • —Veille réglementaire et normative en gestion des risques cyber
12

Préparation à la certification PECB EBIOS Risk Manager

  • —Structure de l'examen PECB et types de questions
  • —Stratégies de révision et points clés à maîtriser
  • —Simulation d'examen et débriefing des réponses
  • —Derniers conseils pour maximiser les chances de succès
Le conseil de l'expert

La formation "Gérer les Risques Cyber, Préparation Certifiante EBIOS Risk Manager" vous permettra de maîtriser la méthode EBIOS Risk Manager, un cadre structuré pour l'identification et l'analyse des risques numériques. Cet objectif est crucial pour les professionnels de la cybersécurité, car une compréhension approfondie de cette méthode vous aidera à créer des plans de traitement des risques efficaces et à renforcer la sécurité de votre organisation. Un défi fréquent rencontré par les apprenants dans ce domaine est la difficulté à évaluer correctement les risques dans un environnement complexe et en constante évolution. Souvent, les professionnels peinent à définir un contexte clair et à identifier les sources de risques pertinentes, ce qui peut mener à des analyses incomplètes ou inexactes. Cette formation vous guide pas à pas pour surmonter ces obstacles et vous doter d'outils adaptés à la réalité de votre entreprise. Ce qui distingue notre formation est son approche pratique axée sur des ateliers interactifs. En participant à des cas concrets tels que l'atelier sur la définition du contexte et des cibles, vous apprendrez à appliquer la méthode EBIOS de manière pragmatique, tout en développant une vision stratégique et opérationnelle des risques. Cette immersion vous permettra de sortir de la théorie pour entrer dans l’action, un aspect essentiel pour une mise en œuvre réussie. Pour maximiser votre expérience lors de cette formation, nous vous recommandons de préparer des exemples de situations réelles rencontrées dans votre organisation. Apportez des questions et des préoccupations spécifiques que vous avez liées à la gestion des risques cyber. Cela vous permettra de tirer le meilleur parti des échanges avec vos formateurs et vos pairs, tout en adaptant les enseignements à votre contexte professionnel. Vous serez ainsi en mesure de transformer directement votre apprentissage en actions concrètes dès votre retour au travail.

Pourquoi choisir cette formation en management des systèmes d'information

🎯

Méthode EBIOS Certifiée

Apprenez la méthode EBIOS Risk Manager, reconnue pour sa rigueur dans la gestion des risques numériques, garantissant une conformité optimale.

🔍

Ateliers Pratiques Immersifs

Participez à des ateliers interactifs pour définir le contexte, identifier les sources de risques et évaluer les scénarios stratégiques.

📈

Plans de Traitement Concrets

Développez des plans de traitement des risques adaptés à votre organisation, basés sur des évaluations pratiques et des scénarios réels.

📊

Communication Efficace

Apprenez à communiquer clairement sur la gestion des risques au sein de votre équipe, renforçant ainsi la culture de la cybersécurité.

🌐

Accessible à Tous Niveaux

Formation conçue pour tous les niveaux, idéale pour les RSSI, chefs de projet et consultants, favorisant un apprentissage inclusif.

🔐

Préparation à la Certification

Préparez-vous à la certification EBIOS Risk Manager, un atout précieux pour valider vos compétences en gestion des risques cyber.

Compétences acquises

Maîtriser la méthode EBIOS Risk Manager

Appliquer les 5 ateliers d'EBIOS Risk Manager pour identifier, analyser, évaluer et traiter les risques numériques, de la contextualisation à la proposition de mesures de sécurité.

Évaluer et prioriser les risques cyber

Construire des scénarios de menace stratégiques et opérationnels, évaluer leur vraisemblance et gravité, et prioriser les risques en fonction des enjeux métier.

Proposer des plans de traitement des risques

Définir des objectifs de sécurité pertinents et élaborer des plans de traitement des risques, incluant le choix, l'optimisation et la justification des mesures de sécurité.

Communicer sur la gestion des risques

Rédiger des rapports d'analyse de risques clairs et concis, et présenter efficacement les résultats de l'étude aux décideurs et parties prenantes.

Public, prérequis et modalités

Public visé

Responsables Sécurité SI (RSSI) Chefs de Projet SI Consultants en Cybersécurité Auditeurs en Sécurité SI

Prérequis

Aucun prérequis spécifique. Cette formation est ouverte à tous les professionnels souhaitant améliorer leurs compétences en gestion des risques cyber.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Évaluation continue pendant la formation Test final pour évaluer les connaissances acquises Rétrospective pour évaluer l'application des compétences en situation de travail

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Après la formation, un participant a organisé une réunion pour appliquer la méthode EBIOS Risk Manager, identifiant ainsi les menaces potentielles pour son entreprise. »

Participant à cette formation · avis recueilli en fin de session

« Un participant a réussi à élaborer un plan de traitement des risques cyber, en utilisant les outils et méthodologies appris lors de la formation. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

- Connaissances fondamentales en sécurité des systèmes d'information. - Bonne compréhension des concepts de gestion des risques. - Expérience dans des fonctions liées à la sécurité de l'information ou aux technologies de l'information serait un plus. - Aucun prérequis formel en termes de certification EBIOS préalable n'est exigé, cependant une familiarisation avec les principes de base de la gestion des risques est recommandée.

Demandez un devis pour la formation Gérer les Risques Cyber, Préparation Certifiante EBIOS Risk Manager

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation