Informatique

Formation Formation EGERIE Risk Manager : Maîtriser ISO 27005 pour la sécurité des risques IT

Maîtrisez EGERIE Risk Manager et la norme ISO 27005 pour une gestion efficace des risques de sécurité de l'information. Apprenez à évaluer, traiter et surveiller les risques IT, renforçant la cyber résilience de votre organisation. Certification possible pour experts ou auditeurs en cybersécurité.

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Maîtriser les principes et les outils de la norme ISO 27005 pour la gestion des risques de sécurité de l'information
Utiliser EGERIE Risk Manager efficacement pour évaluer et traiter les risques IT
Développer une approche proactive pour optimiser la cyber-résilience de votre organisation
Acquérir les compétences nécessaires pour devenir expert ou auditeur en cybersécurité

Programme détaillé

12 modules · 21 heures
01

Introduction à la gestion des risques et aux normes ISO

  • —Généralités sur la gestion des risques IT et Cyber
  • —Historique et enjeux de l'ISO 27005 et ISO 27001
  • —Présentation de la suite EGERIE Risk Manager
  • —Rôle de la gestion des risques dans la cybersécurité
02

Principes fondamentaux de l'ISO 27005

  • —Cadre et processus de la norme ISO 27005
  • —Terminologie clé : actifs, menaces, vulnérabilités, risques
  • —Phases du processus de gestion des risques (identification, analyse, évaluation)
  • —Lien entre ISO 27005 et ISO 27001 (SMSI)
03

Découverte de l'interface EGERIE Risk Manager

  • —Navigation et ergonomie de la plateforme
  • —Présentation des tableaux de bord et rapports
  • —Gestion des utilisateurs et des rôles dans EGERIE
  • —Premières manipulations et personnalisation de l'environnement
04

Identification des actifs et des menaces critiques

  • —Méthodologie d'identification des actifs (informationnels, logiciels, matériels)
  • —Classification et valorisation des actifs au sein d'EGERIE
  • —Brainstorming des menaces potentielles (cyber, physiques, humaines)
  • —Intégration des menaces dans EGERIE Risk Manager
05

Identification des vulnérabilités et scénarios de risques

  • —Techniques d'identification des vulnérabilités (techniques, organisationnelles)
  • —Cartographie des vulnérabilités dans EGERIE Risk Manager
  • —Construction de scénarios de risques réalistes et contextualisés
  • —Saisie et validation des scénarios de risques dans EGERIE
06

Analyse des risques : Probabilité et Impact

  • —Méthodes d'analyse qualitative et quantitative des risques
  • —Évaluation de la probabilité d'occurrence des scénarios
  • —Quantification de l'impact potentiel sur les actifs et l'organisation
  • —Utilisation des matrices de risque d'EGERIE Risk Manager
07

Évaluation des risques et traitement des risques

  • —Agrégation des résultats d'analyse pour l'évaluation globale
  • —Définition des critères d'acceptabilité des risques
  • —Stratégies de traitement des risques (atténuation, transfert, acceptation)
  • —Priorisation des risques dans EGERIE Risk Manager
08

Mise en œuvre de plans d'actions avec EGERIE

  • —Conception de mesures de sécurité et de plans de contrôle
  • —Affectation des actions et suivi des responsables dans EGERIE
  • —Établissement de budgets et de ressources pour les plans d'actions
  • —Génération de rapports d'état d'avancement des mesures
09

Surveillance et revue des risques IT

  • —Définition d'indicateurs de performance (KPI) pour le suivi des risques
  • —Planification des revues périodiques de risques
  • —Utilisation des fonctionnalités de surveillance continue d'EGERIE
  • —Actualisation des scénarios et des contrôles existants
10

Reporting et communication des risques avec EGERIE

  • —Configuration et personnalisation des rapports synthétiques
  • —Présentation des risques aux parties prenantes (direction, équipes techniques)
  • —Exportation des données et intégration avec d'autres outils
  • —Communication d'un langage commun autour du risque
11

Audit et amélioration continue de la gestion des risques

  • —Préparation à l'audit du processus de gestion des risques (ISO 27005)
  • —Identification des points d'amélioration et des non-conformités
  • —Intégration des boucles d'amélioration continue dans EGERIE
  • —Bonnes pratiques pour une démarche résiliente
12

Aspects avancés et certification PECB

  • —Cas pratiques complexes de gestion de risques sectoriels
  • —Préparation à l'examen de certification PECB
  • —Questions/Réponses et révision des concepts clés
  • —Stratégies pour la réussite de la certification et l'application pro
Le conseil de l'expert

L'objectif pédagogique central de cette formation est de maîtriser les principes et les outils de la norme ISO 27005 pour la gestion des risques de sécurité de l'information. Cette compétence est cruciale dans un environnement numérique en constante évolution, où la protection des données et la gestion des menaces sont essentielles pour assurer la pérennité des activités. Grâce à ce programme, les participants apprendront à naviguer efficacement dans le cadre normatif tout en intégrant des outils pratiques comme EGERIE Risk Manager. Un défi fréquent rencontré par les professionnels de la cybersécurité est la difficulté à évaluer correctement les risques IT et à les prioriser en fonction de leur impact potentiel. Beaucoup d'entre eux se concentrent uniquement sur les menaces apparentes, négligeant ainsi des aspects cruciaux tels que l'analyse des vulnérabilités et la création de scénarios de risques. Cette formation aborde ces problématiques en profondeur, permettant aux apprenants d'acquérir une vision globale et stratégique de la gestion des risques. Ce qui distingue cette formation des autres approches, c'est son intégration pratique avec l'outil EGERIE Risk Manager. Contrairement à des formations plus théoriques, nous mettons l'accent sur des cas d'utilisation réels et des exercices pratiques qui vous permettent de vous familiariser avec l'outil tout en appliquant les principes de l'ISO 27005. Ce mélange de théorie et de pratique garantit que les participants sortent de la formation avec des compétences directement applicables dans leur environnement de travail. Pour tirer le maximum de cette formation, nous vous recommandons de venir préparé avec des exemples concrets de défis que vous rencontrez dans votre organisation en matière de gestion des risques IT. Cela enrichira les échanges et vous permettra d'obtenir des conseils personnalisés en lien avec votre contexte spécifique. Soyez proactif et engagez-vous pleinement dans les discussions et les exercices, car votre implication est la clé pour transformer votre apprentissage en compétences réelles.

Pourquoi choisir cette formation en informatique

🎯

Maîtrise de l'ISO 27005

Acquérez une compréhension approfondie de la norme ISO 27005, essentielle pour la gestion des risques de sécurité de l'information dans votre organisation.

🛠️

Utilisation d'EGERIE Risk Manager

Apprenez à utiliser efficacement EGERIE Risk Manager, un outil clé pour évaluer et traiter les risques IT de manière intégrée.

🔍

Analyse des risques approfondie

Développez des compétences pour identifier les vulnérabilités et analyser les scénarios de risques, en évaluant probabilité et impact.

🚀

Approche proactive en cybersécurité

Adoptez une stratégie proactive pour optimiser la cyber-résilience de votre organisation, essentielle dans le paysage numérique actuel.

📈

Compétences pour l'audit

Préparez-vous à devenir expert ou auditeur en cybersécurité, avec des compétences directement applicables dans votre environnement professionnel.

🤝

Réseautage inter-entreprises

Profitez d'un format inter-entreprise pour échanger des idées et des pratiques avec d'autres professionnels de la cybersécurité.

Compétences acquises

Maîtriser les principes ISO 27005

Appliquer la méthodologie de la norme ISO 27005 pour identifier, analyser, évaluer et traiter les risques de sécurité de l'information, en conformité avec les standards internationaux.

Utiliser EGERIE Risk Manager efficacement

Maîtriser l'outil EGERIE Risk Manager pour la cartographie des risques, la gestion des actifs, des menaces et des vulnérabilités, et le suivi des plans d'actions de cybersécurité.

Évaluer et traiter les risques Cyber

Conduire une évaluation complète des risques cyber, de l'identification des scénarios à la définition de stratégies de traitement et de mesures de contrôle adaptées à l'organisation.

Optimiser la cyber résilience organisationnelle

Mettre en œuvre une démarche d'amélioration continue de la gestion des risques IT, contribuant activement à renforcer la posture de sécurité et la résilience de l'organisation face aux cybermenaces.

Public, prérequis et modalités

Public visé

Responsables Sécurité SI / RSSI Auditeurs Internes / Consultants Cybersécurité Chefs de Projet IT / DPO Experts GRC / Risk Managers

Prérequis

Aucun prérequis spécifique, mais une bonne connaissance de la sécurité de l'information et des risques IT est souhaitable.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Un examen théorique pour évaluer la compréhension des principes et des outils de la norme ISO 27005 et de EGERIE Risk Manager Une évaluation pratique pour évaluer la capacité à utiliser EGERIE Risk Manager efficacement Un projet personnel pour évaluer la capacité à appliquer les compétences acquises dans un contexte réel

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Après la formation, il a mis en place un processus d'identification des menaces au sein de son équipe, utilisant les outils d'EGERIE Risk Manager. »

Participant à cette formation · avis recueilli en fin de session

« Elle a élaboré un rapport sur les vulnérabilités identifiées, intégrant les principes de l'ISO 27005 pour améliorer la sécurité informatique. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

Connaissances de base en sécurité des systèmes d'information.Compréhension des enjeux liés à la gestion des risques IT.

Demandez un devis pour la formation Formation EGERIE Risk Manager : Maîtriser ISO 27005 pour la sécurité des risques IT

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation