Aller au contenu
Cybersécurité

Gestion des risques & EBIOS RM

Cette formation de 14 heures permet d’acquérir une méthodologie claire pour identifier, évaluer et traiter les risques liés à la sécurité de l’information. Elle s’appuie sur le référentiel EBIOS Risk…

14h
Intermédiaire
Blended

Description de la formation

Jour 1 – Fondamentaux de la gestion des risques

  • Enjeux de la cybersécurité et cadre réglementaire (ISO 27005, RGPD, LPM, NIS2)
  • Définitions clés : actifs, impacts, menaces, vulnérabilités, risques
  • Présentation de la méthode EBIOS RM : objectifs, positionnement, structure
  • Étape 1 : Expression des besoins métiers et identification des impacts
  • Étape 2 : Étude des événements redoutés
  • Atelier pratique : cartographie des enjeux

Jour 2 – Mise en œuvre de la méthode EBIOS RM

  • Étape 3 : Sources de menace et scénarios stratégiques
  • Étape 4 : Étude des mesures de sécurité existantes
  • Étape 5 : Élaboration des scénarios opérationnels et analyse de risque
  • Atelier : construction d’une analyse complète
  • Priorisation et formalisation
  • Synthèse et quiz final

Objectifs pédagogiques

  • Comprendre les concepts fondamentaux de la gestion des risques
  • Appliquer les étapes de la méthode EBIOS RM
  • Identifier les menaces, vulnérabilités, impacts et scénarios
  • Proposer des mesures de traitement cohérentes
  • Prioriser les risques et formaliser les résultats

Programme détaillé

Module 1 Jour 1 – Fondamentaux de la gestion des risques
  • Enjeux de la cybersécurité et cadre réglementaire (ISO 27005, RGPD, LPM, NIS2)
  • Définitions clés : actifs, impacts, menaces, vulnérabilités, risques
  • Présentation de la méthode EBIOS RM : objectifs, positionnement, structure
  • Étape 1 : Expression des besoins métiers et identification des impacts
  • Étape 2 : Étude des événements redoutés
  • Atelier pratique : cartographie des enjeux
Module 2 Jour 2 – Mise en œuvre de la méthode EBIOS RM
  • Étape 3 : Sources de menace et scénarios stratégiques
  • Étape 4 : Étude des mesures de sécurité existantes
  • Étape 5 : Élaboration des scénarios opérationnels et analyse de risque
  • Atelier : construction d’une analyse complète
  • Priorisation et formalisation
  • Synthèse et quiz final

Prérequis

  • Bonne culture informatique ou sécurité SI
  • Aisance avec les documents techniques

Public visé

  • RSSI
  • DPO
  • Chefs de projet IT
  • Auditeurs
  • Consultants SSI
  • Responsables qualité ou conformité

Modalités de la formation

  • ⏱ Durée : 14h
  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Intermédiaire
  • 👥 Effectif : 4 à 12 stagiaires (groupe restreint)
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • ♿ Accessibilité : Formations accessibles aux personnes en situation de handicap. Contactez notre référent handicap.