Shopping cart
Your cart empty!
Maîtrisez la méthode EBIOS Risk Manager et les niveaux de risque SSI. Apprenez l'analyse de risque, la stratégie de traitement et la mise en œuvre de mesures de sécurité. Optimisez la gestion des risques informatiques. Cette formation complète permet une protection efficace des systèmes d'information.
Réponse sous 24h ouvré
Appliquer toutes les étapes d'EBIOS Risk Manager pour identifier, analyser, évaluer et traiter les risques en SSI, depuis le cadrage initial jusqu'au suivi et à la communication des résultats.
Identifier les actifs, caractériser les menaces et vulnérabilités, construire des scénarios d'attaque et évaluer la vraisemblance et l'impact pour déterminer les niveaux de risques bruts et résiduels.
Proposer des options de traitement des risques (acceptation, réduction, transfert, évitement) et élaborer un plan de traitement des risques pertinent avec des mesures de sécurité adaptées et priorisées.
Rédiger des rapports SSI clairs, présenter les analyses aux décideurs et mettre en place un processus de suivi continu pour améliorer la protection des systèmes d'information.
Acquérez une expertise avancée en gestion des risques SSI avec EBIOS Risk Manager pour protéger efficacement les systèmes d'information de votre organisation. Optimisez votre stratégie de traitement des risques informatiques.
Intégrez une approche proactive de la sécurité dès la conception de vos projets. Maîtrisez l'analyse de risque EBIOS pour anticiper et traiter les menaces, assurant la résilience et la conformité de vos développements.
Développez vos compétences en analyse et traitement des risques SSI. EBIOS Risk Manager vous offre une méthodologie robuste et reconnue pour conseiller vos clients sur la protection de leurs infrastructures et données sensibles.
Renforcez votre capacité à évaluer la maturité de la gestion des risques. Comprenez les mécanismes EBIOS pour identifier les vulnérabilités et recommander des mesures de sécurité pertinentes lors de vos audits.
- Le contexte de la cybersécurité et l'importance de la gestion des risques
- Définition et concepts clés : risque, menace, vulnérabilité, actif, attaque
- Présentation de la méthode EBIOS Risk Manager : objectifs, principes et historique
- Positionnement d'EBIOS RM dans le cadre normatif (ISO 27005, RGS)
- Les différentes étapes du processus EBIOS RM
- Définir le périmètre de l'étude de risque (système, organisme, projet)
- Identifier et caractériser les acteurs clés (parties prenantes)
- Recueillir les informations nécessaires à l'analyse (politique de sécurité, contraintes)
- Établir le glossaire et la documentation de référence
- Les livrables de la phase de cadrage
- Qu'est-ce qu'un actif de sécurité de l'information ?
- Méthodes d'identification et de classification des actifs (information, matériel, logiciel, humain)
- Évaluation de la valeur des actifs (criticité, impact métier)
- Identification des propriétaires d'actifs et de leurs responsabilités
- Cartographie des actifs au sein du système d'information
- Comprendre les sources de menaces (humaines, techniques, naturelles)
- Classification des menaces et des types d'attaques courant (phishing, rançongiciel, DDoS)
- Construction des scénarios de menaces : couples événement redouté/source de menace
- L'approche par scénarios d'EBIOS RM
- Ateliers pratiques de construction de scénarios
- Évaluation de la vraisemblance des scénarios de menaces
- Évaluation de l'impact des scénarios sur les actifs et métiers
- Calcul du niveau de risque brut (méthode de scoring EBIOS RM)
- Matrice de criticité des risques : visualisation et interprétation
- Exercices d'évaluation de risques bruts
- Inventaire des mesures de sécurité déjà en place
- Typologie des mesures : préventives, détectives, curatives
- Évaluation de l'efficacité et de l'adéquation des mesures existantes
- Analyse des faiblesses et des lacunes des mesures
- Documentation des mesures et de leur couverture
- Impact des mesures existantes sur les scénarios de risques bruts
- Réévaluation de la vraisemblance et de l'impact des scénarios après traitement
- Calcul du niveau de risque résiduel
- Comparaison Risque Brut vs Risque Résiduel
- Identification des risques inacceptables
- Les différentes options de traitement : réduire, transférer, accepter, éviter
- Définition du plan de traitement des risques (PTR)
- Priorisation des actions de réduction des risques
- Choix des contre-mesures additionnelles : approche par objectifs de sécurité
- Cas pratiques de décision de traitement
- Sélection des mesures de sécurité adaptées (ISO 27002, ANSSI)
- Planification et déploiement des nouvelles mesures
- Intégration des mesures au sein de l'architecture SSI
- Suivi de la mise en œuvre et vérification d'efficacité
- Gestion du budget et des ressources allouées
- Présentation des résultats de l'analyse de risques aux décideurs
- Rédaction du rapport de risques EBIOS RM
- Préparation des tableaux de bord de suivi des risques
- Sensibilisation et communication auprès des parties prenantes
- L'importance de la transparence et de la traçabilité
- La démarche PDCA (Plan-Do-Check-Act) appliquée à la SSI
- Mise en place d'un processus de suivi régulier des risques
- Gestion des nouvelles menaces et des changements du contexte
- Audits et revues périodiques de l'analyse de risques
- Intégration de la gestion des risques dans un SMSI
- Révision des concepts clés et des étapes de la méthode
- Résolution d'un cas pratique complet de bout en bout
- Mise en situation et travail en groupe sur un scénario
- Présentation des analyses et débats sur les stratégies de traitement
- Questions/Réponses et préparation à l'examen de certification (si applicable)
Nous pouvons adapter le programme de la formation Formation Risk Manager : Maîtriser EBIOS pour la Sécurité des Systèmes à vos besoins. Contactez un conseiller en formation
Vous avez des interrogations ? Nous avons les réponses. Consultez notre FAQ pour découvrir les questions que d’autres se posent souvent avant de se lancer dans une formation.
Vous avez encore des questions ?Expérience en gestion de projets informatiques. Connaissances de base en sécurité des systèmes d'information (SSI). Familiarité avec les concepts de risques et de menaces.
Ordinateur portable avec accès internet stable. Logiciel de bureautique (PowerPoint, Word, Excel). Optionnel : Outils d'aide à la modélisation des risques (fournis ou recommandés pendant la formation).
5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.
Plateforme et contenus e-learning à disposition. Test de positionnement Quizz & Evaluations
Nous vous recevons lors d’un rendez-vous d’information préalable gratuit et confidentiel en visioconférence pour analyser vos besoins et co-construire votre parcours personnalisé. Chaque demande s’accompagne de la remise d’une convention ou d’un contrat précisant l’ensemble des informations relatives à la formation (Tarifs, calendrier, durée, lieu…). Ce contrat/convention sera transmis électroniquement par email.
A partir de l’accord de prise en charge par le financeur sollicité, le bénéficiaire peut démarrer sous un délai de 11 jours ouvrés. Si vous financez votre parcours de formation par vos propres moyens, alors le délai d'accès est immédiat. Vous pouvez entrer en formation tout au long de l’année.
♿️ Nous accueillons les personnes en situation de handicap. Les conditions d’accessibilité aux personnes handicapées sont inscrites sur le site imi-education.fr, rubrique Accessibilité.
Jaylan Nikolovski Pour tout renseignement : 06 72 09 69 52 / jaylan.n@imi-executive-solutions.com
25 juin 2025
Pourquoi choisir imi executive solutions ? ¯\_(ツ)_/¯
Les meilleures formations réunies en une seule. Apprenez tous ce qu'il y a à savoir.
Inter ou intra, apprenez au côté de professionnels en activité.
Pédagogie active où l’apprenant est acteur de son propre apprentissage : construisez, créez, expérimentez !
Notre expertise au service de l'optimisation de vos budgets de formation.(OPCO, FSE+, FNE, FAF, CPF, EDEF)
Accès illimité à tous les contenus (supports, cours, vidéos, exercices, templates)
Nous adaptons le programme de la formation en fonction des besoins de votre entreprise
Des formations sur-mesure qui répondent à vos ambitions stratégiques.
Pour les formations intraentreprise, nos tarifs ne dépendent pas du nombre de stagiaires. Notre organisme de formation est certifié Qualiopi
En inter ou en intra, en présentiel ou à distance, bénéficiez de l’accompagnement d’experts à la fois formateurs et professionnels de terrain.
Des formations e-learning flexibles, accessibles à tout moment, pour monter en compétences à votre rythme.
Les entreprises peuvent abonner leurs collaborateurs un accès illimité à l’ensemble de nos formations.
Le champ de la formation est exonéré de TVA.
Notre métier est aussi de vous accompagner dans l'activation des différents financeurs pour vous éviter le moins de reste à charge possible.

Formations financées via votre opérateur de compétences
Les OPCO (Opérateurs de Compétences) peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l’alternance. Renseignez-vous auprès de votre OPCO de rattachement.
En savoir +
Aide à la formation pour les indépendants
Les Fonds d’Assurance Formation (FAF) financent les formations des travailleurs indépendants, auto-entrepreneurs, professions libérales et chefs d’entreprise. Le financement dépend de votre code NAF/APE et de l’organisme auquel vous cotisez (FAFCEA, AGEFICE, FIFPL…).
En savoir +
Des aides pour les demandeurs d’emploi
France Travail (ex-Pôle emploi) peut financer vos formations via des dispositifs comme l’AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour valider votre projet et vérifier votre éligibilité.
En savoir +
Utilisez vos droits formation en toute autonomie
Le Compte Personnel de Formation (CPF) permet à chaque actif d’utiliser les droits accumulés pour financer des formations éligibles. Accessible directement via l’application Mon Compte Formation, sans accord de l’employeur.
En savoir +
Aides régionales pour la formation professionnelle
Les conseils régionaux proposent des aides financières pour favoriser l’accès à la formation, en particulier pour les jeunes, les demandeurs d’emploi ou les personnes en reconversion. Ces aides varient selon les régions.
En savoir +
Un soutien pour les entreprises en transformation
Le FNE-Formation accompagne les entreprises confrontées à des mutations économiques (transformation digitale, écologique, etc.). Il permet de financer les parcours de formation de leurs salariés, souvent à hauteur de 50 à 100 %, selon les cas.
En savoir +A la fin de cette formation, ajoutez sur votre CV :
Obtenez la certification Formation Risk Manager : Maîtriser EBIOS pour la Sécurité des Systèmes délivrée par i.m.i. executive solutions.

Découvrez l'impact concret de notre programme sur vos problématiques quotidiennes
Réponse sous 48h
Join 10k+ people to get notified about new posts, news and updates.
Do not worry we don't spam!