Sécurité informatique

Gestion des risques SI (ISO 27005, EBIOS RM)

Structurer l'analyse du risque numérique : identifier les actifs et les menaces, évaluer la vraisemblance et l'impact, conduire une analyse selon l'ISO 27005 ou EBIOS Risk Manager, et bâtir un plan de traitement cohérent avec la stratégie de sécurité.

Objectifs

  • Comprendre les concepts de la gestion des risques SI
  • Situer les méthodes ISO 27005 et EBIOS Risk Manager
  • Identifier les actifs, les menaces et les vulnérabilités
  • Évaluer la vraisemblance et l'impact des scénarios
  • Cartographier et hiérarchiser les risques
  • Définir un plan de traitement et les mesures de sécurité
  • Articuler l'analyse de risques avec l'ISO 27001

Programme détaillé

Module 1 — Les fondamentaux du risque SI

  • Actifs, menaces, vulnérabilités, impacts
  • Vocabulaire et concepts clés
  • Panorama des méthodes
  • Articulation avec l’ISO 27001

Module 2 — La méthode ISO 27005

  • Établissement du contexte
  • Appréciation du risque
  • Critères d’acceptation
  • Traitement et acceptation

Module 3 — EBIOS Risk Manager

  • Les ateliers de la méthode
  • Sources de risque et objectifs visés
  • Scénarios stratégiques et opérationnels
  • Socle de sécurité

Module 4 — Traiter et piloter

  • Choisir les mesures de traitement
  • Risque résiduel
  • Plan de traitement et arbitrages
  • Suivi et révision de l’analyse

Méthodologie pédagogique

Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.

Profil de l'intervenant

Consultant en sécurité des systèmes d'information, praticien des analyses de risques.