Toutes les certifications
PECBEBIOS RM
Formation à la certification EBIOS Risk Manager
Maîtrisez la méthode française d'appréciation des risques numériques EBIOS Risk Manager et conduisez des analyses par scénarios adaptées aux menaces intentionnelles.
Intermédiaire 3 jours 21 h Français
NouveauRisques
Aperçu
Cette formation vous rend opérationnel sur la méthode EBIOS Risk Manager publiée par l'ANSSI : cadrage et socle de sécurité, sources de risque et objectifs visés, scénarios stratégiques fondés sur l'écosystème, scénarios opérationnels et traitement du risque. La méthode, complémentaire d'ISO/IEC 27005, est particulièrement adaptée aux menaces ciblées et aux attaques par la chaîne d'approvisionnement, réalités bien connues des organisations africaines.
Ce qui est inclus
- Supports de cours officiels
- Grilles et matrices de la méthode
- Coupon d'examen avec seconde tentative gratuite
- Fiches de révision premium learn.
- Certificat de participation de 21 crédits CPD
- Une année d'accompagnement post-formation
Pourquoi cette formation
EBIOS RM s'impose comme la méthode de référence francophone pour l'analyse des risques numériques, exigée dans de nombreux appels d'offres publics et bancaires. Sa logique par scénarios d'attaque parle aux directions comme aux équipes techniques. La certification atteste de votre capacité à mener une étude complète et à en restituer les résultats aux décideurs.
À qui s'adresse cette formation
- Gestionnaires de risques et RSSI conduisant des appréciations de risques
- Consultants en cybersécurité et en gestion des risques
- Chefs de projet sécurité et architectes devant intégrer l'analyse de risque
- Auditeurs souhaitant évaluer des études de risques EBIOS
- Professionnels maîtrisant ISO/IEC 27005 et souhaitant élargir leur boîte à outils
Objectifs
- Expliquer les concepts, la démarche et les cinq ateliers de la méthode EBIOS RM
- Cadrer une étude et constituer le socle de sécurité
- Identifier les sources de risque et bâtir les scénarios stratégiques et opérationnels
- Évaluer la vraisemblance et la gravité des scénarios et définir le traitement
- Restituer l'étude aux parties prenantes et l'inscrire dans un cycle d'amélioration
Programme
1. Cadrage, socle de sécurité et sources de risque
- Présentation de la méthode et positionnement vis-à-vis d'ISO/IEC 27005
- Atelier 1 : cadrage de l'étude, missions, valeurs métier, biens supports
- Socle de sécurité et écarts
- Atelier 2 : sources de risque et objectifs visés
2. Scénarios stratégiques et opérationnels
- Atelier 3 : cartographie de l'écosystème et scénarios stratégiques
- Mesures de sécurité sur l'écosystème
- Atelier 4 : scénarios opérationnels et évaluation de la vraisemblance
- Cotation et hiérarchisation des scénarios
3. Traitement du risque et examen
- Atelier 5 : stratégie de traitement et plan d'amélioration continue de la sécurité
- Risques résiduels et restitution aux décideurs
- Révision générale
- Examen de certification « EBIOS Risk Manager » (2 heures)
Approche pédagogique
- Étude de cas fil rouge : attaque par la chaîne d'approvisionnement d'un opérateur financier
- Réalisation guidée des cinq ateliers de la méthode en sous-groupes
- Utilisation des grilles et matrices officielles de la méthode
- Quiz alignés sur le format de l'examen de certification
L'examen
- Durée : 2 h
- Format : Questions autonomes et sur scénarios, à livre ouvert
- Questions : QCM
Domaines évalués :
- Concepts et principes fondamentaux de la méthode EBIOS RM
- Cadrage et socle de sécurité
- Sources de risque et scénarios stratégiques
- Scénarios opérationnels et cotation
- Traitement du risque et restitution
Prérequis
Une connaissance de base des concepts de sécurité de l'information et de gestion des risques est recommandée. La connaissance d'ISO/IEC 27005 est un atout.
Certification
En cas de réussite, vous obtenez le titre « Certified EBIOS Risk Manager ». La formation donne droit à 21 crédits CPD.

