Aller au contenu
Cybersécurité

Gestion des risques & EBIOS RM

Cette formation de 14 heures permet d’acquérir une méthodologie claire pour identifier, évaluer et traiter les risques liés à la sécurité de l’information. Elle s’appuie sur le référentiel EBIOS Risk…

14h
Intermédiaire
Blended

Description de la formation

Jour 1 – Fondamentaux de la gestion des risques

  • Enjeux de la cybersécurité et cadre réglementaire (ISO 27005, RGPD, LPM, NIS2)
  • Définitions clés : actifs, impacts, menaces, vulnérabilités, risques
  • Présentation de la méthode EBIOS RM : objectifs, positionnement, structure
  • Étape 1 : Expression des besoins métiers et identification des impacts
  • Étape 2 : Étude des événements redoutés
  • Atelier pratique : cartographie des enjeux

Jour 2 – Mise en œuvre de la méthode EBIOS RM

  • Étape 3 : Sources de menace et scénarios stratégiques
  • Étape 4 : Étude des mesures de sécurité existantes
  • Étape 5 : Élaboration des scénarios opérationnels et analyse de risque
  • Atelier : construction d’une analyse complète
  • Priorisation et formalisation
  • Synthèse et quiz final

Objectifs pédagogiques

  • Comprendre les concepts fondamentaux de la gestion des risques
  • Appliquer les étapes de la méthode EBIOS RM
  • Identifier les menaces, vulnérabilités, impacts et scénarios
  • Proposer des mesures de traitement cohérentes
  • Prioriser les risques et formaliser les résultats

Programme détaillé

Module 1 Jour 1 – Fondamentaux de la gestion des risques
  • Enjeux de la cybersécurité et cadre réglementaire (ISO 27005, RGPD, LPM, NIS2)
  • Définitions clés : actifs, impacts, menaces, vulnérabilités, risques
  • Présentation de la méthode EBIOS RM : objectifs, positionnement, structure
  • Étape 1 : Expression des besoins métiers et identification des impacts
  • Étape 2 : Étude des événements redoutés
  • Atelier pratique : cartographie des enjeux
Module 2 Jour 2 – Mise en œuvre de la méthode EBIOS RM
  • Étape 3 : Sources de menace et scénarios stratégiques
  • Étape 4 : Étude des mesures de sécurité existantes
  • Étape 5 : Élaboration des scénarios opérationnels et analyse de risque
  • Atelier : construction d’une analyse complète
  • Priorisation et formalisation
  • Synthèse et quiz final

Prérequis

  • Bonne culture informatique ou sécurité SI
  • Aisance avec les documents techniques

Public visé

  • RSSI
  • DPO
  • Chefs de projet IT
  • Auditeurs
  • Consultants SSI
  • Responsables qualité ou conformité

Modalités de la formation

  • ⏱ Durée : 14h
  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Intermédiaire
  • 👥 Effectif : 4 à 12 stagiaires (groupe restreint)
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • 🗓️ Délai d'accès : variable selon le mode de financement, généralement de 11 jours ouvrés à 1 mois après l'inscription. En savoir plus.
  • ♿ Accessibilité : Chaque demande émanant d'une personne en situation de handicap fait l'objet d'une étude de faisabilité et d'adaptation. Contactez notre référent handicap.
🏆
Passage de la certification obligatoire

Cette formation se conclut par le passage d'une certification officielle, indispensable à la validation de votre parcours.

Ressources pédagogiques

  • Support pédagogique PDF
  • Modèle EBIOS RM (grilles, canevas)
  • Synthèse de l’ISO 27005

Suivi de l'exécution et évaluation

  • Quiz final de validation
  • Feuilles de présence et attestation
  • Restitution orale ou écrite des ateliers
  • Questionnaire de satisfaction

Accessibilité

Nous accordons une attention particulière à l'accueil des personnes en situation de handicap. Si vous êtes concerné(e) et souhaitez suivre cette formation, nous vous invitons à nous contacter dès que possible. Ensemble, nous étudierons vos besoins spécifiques et mettrons en place les adaptations nécessaires pour garantir votre accès à la formation dans les meilleures conditions.

Fiche mise à jour le 4 mai 2026.