Logo de l'organisme de formation
Représentation de la formation : Analyse de risque - EBIOS Risk Manager - En autoformation + 03 heures de formation incluses

Analyse de risque - EBIOS Risk Manager - En autoformation + 03 heures de formation incluses

Analyser les risques de sécurité de l'information selon la méthode EBIOS Risk Manager

Formation à distance
Durée : 21 heures (3 jours)
0/10
(0 avis)
Durée :21 heures (3 jours)
Net de TVA
S'inscrire
Durée :21 heures (3 jours)
Net de TVA
S'inscrire
Durée :21 heures (3 jours)
Net de TVA
S'inscrire

Formation créée le 13/03/2025. Dernière mise à jour le 21/04/2025.

Version du programme : 1

Programme de la formation

Qu’est-ce que EBIOS ? EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité) est un outil d’appréciation des risques développé par le Service Central de la Sécurité des Systèmes d’Information (SCSSI) pour apprécier et traiter les risques au sein d’un système d’information. Bien qu’il puisse s’appliquer à différents domaines, EBIOS est principalement utilisé pour gérer les risques liés à la sécurité de l’information, les risques liés à la protection de la vie privée, les infrastructures critiques et l’ergonomie des outils de travail. En tant qu’approche de management du risque, EBIOS permet d’identifier, d’analyser, d’apprécier et de traiter les risques dans le cadre d’une démarche d’amélioration continue. L’approche EBIOS adopte un cycle itératif qui s’articule autour de cinq phases, également appelées ateliers : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels et traitement du risque. Que peut vous apporter la méthode EBIOS ? Les approches basées sur les risques offrent une méthode efficace pour assurer la sécurité des systèmes d’information. Appliquer la méthode EBIOS peut donc réduire de manière significative les risques informatiques au sein d’une organisation. Elle peut être utilisée pour élaborer une étude complète du système d’information de l’organisation, adaptée à son contexte. Les formations EBIOS de PECB fournissent un ensemble complet de guides dédiés au management des risques liés au système d’information. Elles vous permettent d’acquérir une approche cohérente et de haut niveau du traitement des risques. En obtenant la certification PECB Certified EBIOS Risk Manager, vous serez à même de démontrer vos connaissances pratiques et vos capacités professionnelles à soutenir une organisation dans la réalisation et le suivi de ses analyses de risques. Pourquoi devriez-vous y participer ? La formation EBIOS vous permettra d’acquérir les connaissances et développer les compétences nécessaires pour maîtriser les concepts et les éléments de management des risques liés à tous les actifs pertinents pour la sécurité de l'information en utilisant la méthode EBIOS. Grâce aux exercices pratiques et aux études de cas, vous acquerrez les connaissances et les compétences nécessaires pour réaliser une appréciation optimale des risques liés à la sécurité de l'information et pour gérer les risques dans les temps par la connaissance de leur cycle de vie. Cette formation s'inscrit parfaitement dans le cadre d'un processus de mise en œuvre de la norme ISO/CEI 27001. Après avoir maitrisé l’ensemble des principes relatifs à l’appréciation des risques avec la méthode EBIOS, vous pouvez vous présenter à l’examen et faire une demande de certification « PECB Certified EBIOS Risk Manager ». En étant titulaire d’une certification PECB, vous démontrerez que vous disposez des connaissances pratiques et des compétences professionnelles pour soutenir un organisme durant la réalisation d’une appréciation du risque basée sur la méthode EBIOS.

Objectifs de la formation

  • Comprendre les concepts et les principes fondamentaux relatifs à la gestion du risque selon la méthode EBIOS
  • Comprendre les étapes de la méthode EBIOS afin de poursuivre l'achèvement des études (pilote, contrôle, reframe) en tant que maître de travail
  • Comprendre et expliquer les résultats d'une étude EBIOS et ses objectifs clés
  • Acquérir les compétences nécessaires afin de mener une étude EBIOS
  • Acquérir les compétences nécessaires pour gérer les risques de sécurité des systèmes d'information appartenant à un organisme
  • Développer les compétences nécessaires pour analyser et communiquer les résultats d'une étude EBIOS

Profil des bénéficiaires

Pour qui
  • Personnes souhaitant apprendre les concepts fondamentaux du management des risques
  • Personnel participant aux activités d'appréciation des risques selon la méthode EBIOS
  • Responsables désirant comprendre les techniques d'appréciation des risques basées sur la méthode EBIOS
  • Responsables souhaitant maîtriser les techniques d'analyse et de communication des résultats d’appréciation des risques selon la méthode EBIOS
Prérequis
  • Au moins 2 ans expérience en analyse de risques

Contenu de la formation

  • Introduction et initialisation
    • Objectifs et structure du cours
    • Introduction à la méthode EBIOS
    • Atelier 1 « Cadrage et socle de sécurité »
    • Atelier 2 « Sources de risques »
  • Scénarios de risques et traitement
    • Atelier 3 « Scénarios stratégiques »
    • Atelier 4 « Scénarios opérationnels »
    • Atelier 5 « Traitement du risque »
    • Processus de certification et clôture de la formation
  • Examen de certification
Équipe pédagogique

Formé à Stanford University (USA) et de l’INSA Toulouse (France). Expert en gestion des risques. Plus de 15 certifications mondialement reconnues dont EBIOS RM, CISSP, CISM, CRISC… Plus de 1.500 h de formation en France

Suivi de l'exécution et évaluation des résultats
  • Formation de 21 heures réalisée en toute autonomie par le candidat
  • Formation de 03 heure incluse. Planifié avec un formateur certifié et selon les disponibilités du candidat (En journée, en soirée ou le weekend)
  • Lors de cette formation de 03 heures, l'intervenant passe en revue l'ensemble des points de difficulté évoqué par le candidat
Ressources techniques et pédagogiques
  • Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques d’appréciation du risque avec la méthode EBIOS
  • Un manuel de cours contenant plus de 200 pages d’informations et d’exemples pratiques est fourni
  • Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
  • Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
  • Les tests pratiques sont similaires à l’examen de certification

Délai d'accès

2 semaines