Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. EBIOS Risk Manager – Méthode d'analyse et de gestion des risques en cybersécurité

EBIOS Risk Manager – Méthode d'analyse et de gestion des risques en cybersécurité

Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  1. Expliquer les concepts et les principes fondamentaux relatifs à la gestion du risque selon la méthode EBIOS.
  2. Acquérir les prérequis nécessaires à la conduite d’une étude EBIOS Risk Manager.
  3. Savoir mener une analyse de risque sur la base de la méthode EBIOS-RM.
  4. Appliquer les 5 ateliers au travers d’exercices pour comprendre les mécanismes.
  5. Analyser et communiquer les résultats d'une étude EBIOS-RM.
  6. Obtenir la note de passage requise à l'issue de l’examen de certification.
  • Introduction et rappels sur les essentiels de la cybersécurité : définitions, acteurs de la cybersécurité en France, DICP, concepts fondamentaux de la cyber.
  • Fondamentaux du management du risque : actifs, menaces, vulnérabilités, gravité, vraisemblance, niveau de risque, scénario de risque, ISO 31000:2018, ISO 27005:2022.
  • Introduction à la méthode EBIOS-RM : historique, comparatif avec les anciennes versions, présentation, vocabulaire de la gestion des risques, approches, introduction aux 5 ateliers.
  • Atelier 1 : cadrage et socle de sécurité : usages d’EBIOS-RM, valeur métier, processus informations, biens supports, propriétaire d'actifs, événements redoutés, échelle de gravité, socle de sécurité.
  • Atelier 2 : sources de risque : panorama des attaques récentes, sources de risques, objectifs visés, critères de pertinence d’un couple SR/OV.
  • Atelier 3 : scénarios stratégiques : parties prenantes, niveau de menace, dépendance, pénétration, maturité cyber, confiance, cartographie de l’écosystème, scénarios stratégiques, chemins d’attaques.
  • Atelier 4 : scénarios opérationnels : mode opératoire, actions élémentaires, étude du site Mitre Attack, vraisemblance, méthodes express, standard et avancée.
  • Atelier 5 : traitement du risque : stratégie de traitement, évaluation des risques, plan de traitement des risques, synthèse des risques résiduels, cadre du suivi des risques.
  • Application des 5 ateliers EBIOS-RM au travers d’exercices.
  • Études de cas pour comprendre les mécanismes de l’analyse de risque.
  • Examen blanc avec correction.
  • Mise en situation sur la mise en œuvre d’une analyse de risque avec la méthodologie EBIOS-RM à partir d’une étude de cas.
Public visé
  • DSI
  • RSSI
  • Risk manager
  • Chef de projet sécurité
  • Consultant sécurité
  • Cyber information Security officer
  • Cyber security risk manager
  • Cyber security auditor
Prérequis

Connaissance du fonctionnement managérial d’une organisation et connaissance de base en analyse de risque.

Méthodes pédagogiques
  • Formation orientée sur la pratique.
  • 70 % de pratique et 30 % de théorie.
  • Enseignement théorique.
  • Exposés avec illustrations.
  • Pédagogie active.
  • Études de cas.
  • Animation par un formateur qualifié selon les procédures de qualification de Bureau Veritas et justifiant d’une expérience terrain confirmée dans le domaine concerné.
Modalités d'évaluation
  • Examen certifiant optionnel.
  • Partie théorique et pratique.
  • 20 questions de QCM sur la compréhension de la méthodologie EBIOS RM.
  • Mise en situation sur la réalisation d’une analyse de risque à partir d’une étude de cas.
  • Durée de l’examen : 3 heures.
  • Note minimale de réussite : 70 %.
  • 30 minutes supplémentaires pour les participants non francophones.
Informations complémentaires

Formation interentreprises et intra ou sur mesure. La formation est proposée en classe virtuelle. Les modalités, délais d'accès et tarifs de la formation intra sont communiqués sur devis.

Sanction visée

Passage de la certification de personnes EBIOS Risk Manager en option.

Choisissez une date pour pouvoir réserver !

Autres formation EBIOS Risk Manager – Méthode d'analyse et de gestion des risques en cybersécurité

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Entreprise seulement
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter