Sécurité informatique

Gestion des risques SI (ISO 27005, EBIOS RM)

Structurer l'analyse du risque numérique : identifier les actifs et les menaces, évaluer la vraisemblance et l'impact, conduire une analyse selon l'ISO 27005 ou EBIOS Risk Manager, et bâtir un plan de traitement cohérent avec la stratégie de sécurité.

Prochaines sessions

Inter-entreprises · Casablanca
19-20janvier2027
Du mardi au mercredi2 jours · Casablanca
20-21juillet2027
Du mardi au mercredi2 jours · Casablanca

Également disponible en intra-entreprise, dans vos locaux et aux dates de votre choix.

Objectifs de la formation

  • Comprendre les concepts de la gestion des risques SI
  • Situer les méthodes ISO 27005 et EBIOS Risk Manager
  • Identifier les actifs, les menaces et les vulnérabilités
  • Évaluer la vraisemblance et l'impact des scénarios
  • Cartographier et hiérarchiser les risques
  • Définir un plan de traitement et les mesures de sécurité
  • Articuler l'analyse de risques avec l'ISO 27001

Programme détaillé

Module 1 — Les fondamentaux du risque SI

  • Actifs, menaces, vulnérabilités, impacts
  • Vocabulaire et concepts clés
  • Panorama des méthodes
  • Articulation avec l’ISO 27001

Module 2 — La méthode ISO 27005

  • Établissement du contexte
  • Appréciation du risque
  • Critères d’acceptation
  • Traitement et acceptation

Module 3 — EBIOS Risk Manager

  • Les ateliers de la méthode
  • Sources de risque et objectifs visés
  • Scénarios stratégiques et opérationnels
  • Socle de sécurité

Module 4 — Traiter et piloter

  • Choisir les mesures de traitement
  • Risque résiduel
  • Plan de traitement et arbitrages
  • Suivi et révision de l’analyse

Public concerné

RSSI, responsables sécurité, DSI, auditeurs, risk managers, consultants.

Prérequis

Aucun

Méthodologie pédagogique

Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de fin de formation est remise.

Profil de l'intervenant

Consultant en sécurité des systèmes d'information, praticien des analyses de risques.
Inscription

Inscrire un ou plusieurs participants

Votre demande nous parvient directement, avec la formation et la session choisies. Nous vous recontactons pour confirmer l'inscription et les modalités pratiques.

  • FormationGestion des risques SI (ISO 27005, EBIOS RM)
  • Tarif inter6 600 Dh HT par participant
  • LieuCasablanca ou dans vos locaux (intra)

Une question avant de vous inscrire ?
contact@devroad.ma · +212 5 22 54 19 81

Vos données servent uniquement à traiter votre demande d'inscription. Politique de confidentialité.

6 600 Dh HTpar participant
S'inscrire