Trouver la formation qui vous correspond.

Plus de 500 formations dans les domaines informatique, bureautique et développement professionnel

Plus de résultats

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
Actus
Formations
Location de salle
Non classé

Ex. : ExcelWordPhotoshopJavaAgile

Centre de formation Informatique et Ressources Humaines

Trouver la formation qui vous correspond.

Plus de 500 formations dans les domaines informatique, bureautique et développement professionnel

Plus de résultats

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
Actus
Formations
Location de salle
Non classé

Ex. : ExcelWordPhotoshopJavaAgile

Méthodologie EBIOS Risk Manager

THIS2990

2 jours (14 heures) – Perfectionnement / Avancé

2 jours (14 heures)
Perfectionnement / Avancé

Méthodologie EBIOS Risk Manager

Domaine : Informatique

Présentiel
Présentiel
Coût
1500€ HT

Objectifs pédagogiques

  • Pratiquer la gestion des risques avec la méthode EBIOS Risk Manager

Niveau requis

  • Avoir de bonnes connaissances en gestion des risques

Public concerné

  • Risk managers
  • Responsables de la sécurité des systèmes d’information (RSSI)
  • Consultants SSI

Moyens pédagogiques et techniques

Salles de formation (les personnes en situation de handicap peuvent avoir des besoins spécifiques pour suivre la formation. N’hésitez pas à nous contacter pour en discuter) équipée d’un ordinateur de dernière génération par stagiaire, réseau haut débit et vidéo-projection
UHD Documents supports de formation projetés Apports théoriques, étude de cas concrets et exercices
Mise à disposition en ligne de documents supports à la suite de la formation

Dispositif de suivi de l'éxécution de l'évaluation des résultats de la formation

Feuilles d’émargement (signature électronique privilégiée)
Evaluations formatives et des acquis sous forme de questions orales et/ou écrites (QCM) et/ou mises en situation
Questionnaires de satisfaction (enquête électronique privilégiée)

Dates de formations

  • Sur demande à Toulouse
  • Sur demande à Pau

Formateur

Les formateurs intervenants pour Themanis sont qualifiés par notre Responsable Technique Olivier Astre pour les formations informatiques et bureautiques et par Didier Payen pour les formations management.

Conditions d’accès à la formation

Délai : 3 mois à 1 semaine avant le démarrage de la formation dans la limite des effectifs indiqués.

Programme de formation

2 jours (14 heures)

Perfectionnement / Avancé
Mise à jour le 14/03/2025

JOUR 1 – Matin

  • Introduction à la méthode EBIOS Risk Manager
    • Historique d’EBIOS Risk Manager
    • Présentation d’EBIOS Risk Manager
    • Vocabulaire sur la gestion des risques
    • Présentation de la méthode EBIOS Risk Manager
    • Exercice 1 : Définitions EBIOS RM
    • Concepts de la méthode EBIOS Risk Manager
    • Ateliers de la méthode EBIOS Risk Manager
    • Fiches méthodes EBIOS Risk Manager
    • Livrables par ateliers
    • Récapitulatif
    • Quiz 1

JOUR 1 – Après-midi

  • Définition du cadre de l’étude et du projet
    • Identification du périmètre métier et technique
    • Identification des évènements redoutés et évaluation de leurs niveaux de gravité
    • Déterminer le socle de sécurité
    • Exemple d’exercice (à titre indicatif) : Identifier les évènements redoutés

Atelier 1 Cadrage et socle de sécurité

  • Présentation de l’atelier : définitions et objectifs
    • Conception du processus de gestion des risques numériques
    • Définition et description du périmètre d’analyse
    • Identification des événements redoutés (impacts) sur les valeurs métier
    • Analyse des événements redoutés (impacts) sur les valeurs métier
    • Évaluation de la gravité des événements redoutés sur les valeurs métier
    • Évaluation du niveau de maturité de sécurité SI de l’organisation
    • Évaluation du socle de sécurité
    • Exercice 2 : Identifier les événements redoutés
    • Quiz 2

Atelier 2 Sources de risque

  • Présentation de l’atelier : définition et objectifs
    • Identification et évaluation des Sources de Risque (SR)
    • Identification et évaluation des Objectifs Visés (OV)
    • Analyse des couples Sources de Risque (SR) et Objectifs Visés (OV)
    • Analyse des couples SR/OV avec les événements redoutés
    • Évaluation des couples SR/OV avec les événements redoutés
    • Exercice 3 : Lier les groupes SR/OV aux ER
    • Quiz 3
    • Quiz basé sur un scénario 1

JOUR 2 – Matin
Atelier 3 Scénarios stratégiques•

  • Présentation de l’atelier : définitions et objectifs
    • Identification des menaces des parties prenantes de l’écosystème
    • Analyse des menaces des parties prenantes de l’écosystème
    • Évaluation des menaces des parties prenantes de l’écosystème
    • Exercice 4 : Identifier le niveau de menace des parties prenantes
    • Définition des scénarios stratégiques
    • Définition des mesures de sécurité sur l’écosystème
    • Exercice 5 : Élaboration de scénarios stratégiques
    • Récapitulatif de l’atelier
    • Quiz 4

JOUR 2 – Après-midi
Atelier 4 Scénarios opérationnels

  • Présentation de l’atelier : définitions et objectifs
    • Définition des scénarios opérationnels
    • Méthode de construction des scénarios opérationnels
    • Élaboration des scénarios opérationnels
    • Élaboration du scénario opérationnel à analyser
    • Identification du scénario opérationnel à analyser
    • Exemple de scénarios opérationnels (Threat modeling,ATT&CK, CAPEC)
    • Analyse de la vraisemblance
    • Évaluation de la vraisemblance
    • Récapitulatif de l’atelier
    • Exercice 6 : Scénario opérationnel
    • Quiz 5

Atelier 5 Traitement du risque

  • Présentation de l’atelier : définitions et objectifs
    • Réalisation d’une synthèse des scénarios de risque
    • Définition de la stratégie de traitement du risque et des mesures de sécurité
    • Évaluation et documentation des risques résiduels
    • Mise en place du cadre de suivi des risques
    • Exercice 7 : Plan de traitement des risques
    • Quiz 6
    • Conclusion

Synthèse de la méthode EBIOS Risk Manager

  • Méthode EBIOS Risk Manager et ISO 27005
    • Livrables par ateliers
    • Interrelations entre ateliers
    • Rappels de chaque atelier
    • Productions du club EBIOS
    • Conclusion
    • Quiz 7
Mise à jour le 14/03/2025