> Formations > Technologies numériques > Cybersécurité > Référentiels ISO, ISACA, (ISC)2… > Formation EBIOS Risk Manager, certification PECB > Formations > Technologies numériques > Formation EBIOS Risk Manager, certification PECB

Formation : EBIOS Risk Manager, certification PECB

EBIOS Risk Manager, certification PECB

Télécharger au format pdf Partager cette formation par e-mail 2


La méthode EBIOS permet d'apprécier et de traiter les risques relatifs à la sécurité des SI en se fondant sur une expérience éprouvée en matière de conseil SI et d'assistance MOA. Cette formation vous apportera toutes les connaissances nécessaires à sa mise en œuvre en situation réelle.


Inter
Intra
Sur mesure

Cours pratique en présentiel ou en classe à distance

Réf. EBN
Prix : 2660 € H.T.
  3j - 21
Pauses-café et
déjeuners offerts




La méthode EBIOS permet d'apprécier et de traiter les risques relatifs à la sécurité des SI en se fondant sur une expérience éprouvée en matière de conseil SI et d'assistance MOA. Cette formation vous apportera toutes les connaissances nécessaires à sa mise en œuvre en situation réelle.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Comprendre la méthode EBIOS
  • Cartographier les risques
  • Maîtriser les éléments de gestion des risques de base pour la sécurité de l'information, en utilisant la méthode EBIOS
  • Pratiquer la gestion des risques avec la méthode EBIOS risk manager
  • Analyser et communiquer les résultats d’une étude EBIOS

Public concerné
RSSI ou correspondants sécurité, architectes sécurité, directeurs ou responsables informatiques, ingénieurs, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité.

Prérequis
Bonnes connaissances de la sécurité des SI et de la norme 27005.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

La méthode EBIOS risk manager

  • Les fondamentaux de la gestion des risques.
  • Zoom sur la cybersécurité (menaces prioritaires).
  • Présentation d’EBIOS.
  • Principales définitions d'EBIOS risk manager.

Cadrage et socle de sécurité

  • Identification du périmètre métier et technique.
  • Identification des événements redoutés et évaluation de leurs niveaux de gravité.
  • Déterminer le socle de sécurité.
Travaux pratiques
Identifier les événements redoutés.

Sources de risques

  • Identifier les sources de risques (SR) et leurs objectifs visés (OV).
  • Évaluer la pertinence des couples.
  • Évaluer les couples SR/OV et sélectionner ceux jugés prioritaire pour l’analyse.
  • Évaluer la gravité des scénarios stratégiques.
Travaux pratiques
Évaluer les couples SR/OV.

Scénarios stratégiques

  • Évaluer le niveau de menace associé aux parties prenantes.
  • Construction d'une cartographie de menace numérique de l'écosystème et les parties prenantes critiques.
  • Élaboration des scénarios stratégiques.
  • Définition des mesures de sécurité sur l’écosystème.
Travaux pratiques
Évaluer le niveau de menace associé aux parties prenantes. Élaboration de scénarios stratégiques.

Scénarios opérationnels

  • Élaboration des scénarios opérationnels.
  • Évaluation des vraisemblances.
  • Threat modeling, ATT&CK.
  • Common attack pattern enumeration and classification (CAPEC).
Travaux pratiques
Élaboration des scénarios opérationnels.

Traitement du risque

  • Réalisation d’une synthèse des scénarios de risque.
  • Définition de la stratégie de traitement.
  • Définir les mesures de sécurité dans un plan d’amélioration continue de la sécurité (PACS).
  • Évaluation et documentation des risques résiduels.
  • Mise en place du cadre de suivi des risques.
Travaux pratiques
Définir les mesures de sécurité dans un PACS (plan d’amélioration continue de la sécurité).

Révision et préparation à l'examen

  • Révision du programme.
  • Examen blanc et correction collective. Conseils pour l'examen.

Certification

  • L'examen consiste à répondre à 12 questions en 2h30.
  • À l’issue du cours, un certificat de participation de 21 crédits DPC (développement professionnel continu) est délivré.
  • Un score minimum de 70% est exigé pour réussir l’examen.
Examen
Passer la certification PECB certified EBIOS risk manager.


Modalités pratiques
Méthodes pédagogiques;
Le support, l’animation et l’examen sont en français.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.

Avis clients
4,1 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
BEUZ PATRICE L.
24/06/24
5 / 5

Très satisfait de la formation (mes objectifs initiaux sont atteints) et de la qualité du formateur (pertinence, Ecoute / Empathie, animation)Un bémol sur la fourniture des documents (Beaucoup de documents à imprimer en vue de l’examen et du suivi du cours)
DAMIEN E.
24/06/24
4 / 5

Animateur très compétent sur eBIOS, cependant, trop verbeux vis a vis de son expérience. Les exercices étaient à faire en dehors du cours et les corrigés non revus / expliqués en séance. Ils devaient être relus par les étudiants qui devaient poser des questions le lendemain si le corrigé n’était pas clair. La correction en séance permet plus interactions et notamment de poser des questions additionnelles pour pouvoir clarifier certaines incompréhensions éventuelles lors des échanges
JULIEN R.
24/06/24
3 / 5

Durée de la formation trompeuse: première matinée centrée sur la présentation de chaque personne et 3eme matinée réduite à 2H.Fautes de grammaire et d’orthographe dans les supports des exercices, avec des mots manquants.Sujets pas toujours détaillés, avec beaucoup de disgressions, sur un temps très limité.je suis globalement pas satisfait par cette formation car je n’ai pas eu l’impression de progresser sur le sujet.




Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Dates et lieux
Sélectionnez votre lieu ou optez pour la classe à distance puis choisissez votre date.
Classe à distance