Structurer l'analyse du risque numérique : identifier les actifs et les menaces, évaluer la vraisemblance et l'impact, conduire une analyse selon l'ISO 27005 ou EBIOS Risk Manager, et bâtir un plan de traitement cohérent avec la stratégie de sécurité.
Objectifs
- Comprendre les concepts de la gestion des risques SI
- Situer les méthodes ISO 27005 et EBIOS Risk Manager
- Identifier les actifs, les menaces et les vulnérabilités
- Évaluer la vraisemblance et l'impact des scénarios
- Cartographier et hiérarchiser les risques
- Définir un plan de traitement et les mesures de sécurité
- Articuler l'analyse de risques avec l'ISO 27001
Programme détaillé
Module 1 — Les fondamentaux du risque SI
- Actifs, menaces, vulnérabilités, impacts
- Vocabulaire et concepts clés
- Panorama des méthodes
- Articulation avec l’ISO 27001
Module 2 — La méthode ISO 27005
- Établissement du contexte
- Appréciation du risque
- Critères d’acceptation
- Traitement et acceptation
Module 3 — EBIOS Risk Manager
- Les ateliers de la méthode
- Sources de risque et objectifs visés
- Scénarios stratégiques et opérationnels
- Socle de sécurité
Module 4 — Traiter et piloter
- Choisir les mesures de traitement
- Risque résiduel
- Plan de traitement et arbitrages
- Suivi et révision de l’analyse
Méthodologie pédagogique
Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.
Profil de l'intervenant
Consultant en sécurité des systèmes d'information, praticien des analyses de risques.