Aller au contenu principal
ISO 31000

EBIOS Risk Manager

Formation certifiante officielle EBIOS RM. Maîtrisez la méthode d'appréciation des risques en 5 ateliers de l'ANSSI. Cours accrédité PECB avec exercices pratiques et examen.

PECBRisk Manager3 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Les personnes souhaitant apprendre les concepts fondamentaux de la gestion des risques à travers la méthode EBIOS RM
  • Les professionnels impliqués dans des activités d'appréciation des risques qui ont besoin de compétences structurées en EBIOS RM
  • Les managers responsables de la supervision ou de la commande d'études de risques EBIOS au sein de leur organisation
  • Les managers qui doivent analyser et communiquer les résultats d'une appréciation des risques EBIOS
  • Les responsables de la sécurité des systèmes d'information cherchant une méthodologie reconnue pour évaluer les risques pesant sur les systèmes d'information
  • Les consultants accompagnant des organisations dans l'adoption d'EBIOS RM comme référentiel d'appréciation des risques

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les professionnels disposant déjà d'une expertise avancée en EBIOS RM qui n'ont besoin que d'une mise à jour plutôt que d'une formation fondamentale
  • Les personnes recherchant des compétences techniques approfondies en test d'intrusion ou en exploitation de vulnérabilités, la formation portant sur la méthodologie de gestion des risques plutôt que sur les techniques offensives
  • Ceux qui s'attendent à une série de cours purement théoriques sans activités d'atelier pratiques, le programme étant centré sur des exercices appliqués
  • Les participants sans intérêt pour la gestion des risques de sécurité de l'information qui recherchent une qualification générale en gestion de projet

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux et les principes de la gestion des risques tels qu'ils sont appliqués dans le cadre EBIOS RM
  • 2Décrire chacun des cinq ateliers EBIOS RM et formuler leur rôle dans une étude de risques complète
  • 3Interpréter les livrables clés d'une étude EBIOS et communiquer les résultats aux parties prenantes concernées
  • 4Conduire une étude d'appréciation des risques EBIOS en appliquant les activités des ateliers selon une séquence structurée
  • 5Analyser les sources de risque, les scénarios stratégiques et les scénarios opérationnels pour soutenir une prise de décision éclairée
  • 6Gérer les risques de sécurité des systèmes d'information d'une organisation à l'aide des techniques EBIOS RM
  • 7Produire et présenter des options de traitement des risques issues des résultats des ateliers EBIOS

Jour par jour

Jour 1Fondements et premiers ateliers : périmètre, socle de sécurité et sources de risque
  • Introduction à la méthode EBIOS RM

    Les participants explorent l'historique, la structure et les principes directeurs de la méthode EBIOS Risk Manager, en établissant un vocabulaire commun pour les ateliers à venir.

  • Atelier 1 : Cadrage et socle de sécurité

    Les participants définissent le périmètre de l'étude, identifient les biens essentiels et établissent le socle de sécurité par rapport auquel les risques seront mesurés.

  • Atelier 2 : Sources de risque

    Les participants identifient et caractérisent les sources de menace potentielles et leurs motivations, produisant les couples source de risque/objectif visé qui alimentent la construction des scénarios stratégiques.

En fin de journée

  • Formuler l'objet et la structure en cinq ateliers d'EBIOS RM
  • Définir un périmètre d'étude et documenter le socle de sécurité d'une organisation
  • Recenser les sources de risque crédibles pour un système d'information donné
Jour 2Scénarios stratégiques et opérationnels, et traitement des risques
  • Atelier 3 : Scénarios stratégiques

    Les participants construisent des chemins d'attaque de haut niveau en associant les couples source de risque/objectif visé aux événements redoutés, produisant des scénarios stratégiques représentant des trajectoires de menace plausibles.

  • Atelier 4 : Scénarios opérationnels

    Les participants traduisent les scénarios stratégiques en séquences d'attaque opérationnelles détaillées, en évaluant la vraisemblance et les mesures de sécurité existantes.

  • Atelier 5 : Traitement du risque

    Les participants évaluent les risques résiduels, sélectionnent les options de traitement appropriées et compilent un plan de traitement des risques aligné sur les objectifs de sécurité de l'organisation.

  • Clôture de la formation

    Le formateur consolide les points d'apprentissage clés des cinq ateliers, précise la structure des livrables d'une étude EBIOS et guide les participants sur les prochaines étapes vers la certification.

En fin de journée

  • Construire et hiérarchiser des scénarios de risque stratégiques et opérationnels à partir des sources de menace identifiées
  • Proposer et documenter un plan de traitement des risques fondé sur l'analyse des ateliers
  • Synthétiser et présenter les livrables clés d'une étude EBIOS à un public non spécialiste
Jour 3Préparation à l'examen et consolidation des compétences
  • Domaine 1 : Principes fondamentaux et concepts de la gestion des risques de sécurité de l'information

    Révision des principes fondamentaux de gestion des risques et de leur expression spécifique dans la méthode EBIOS RM, renforçant les bases théoriques évaluées à l'examen de certification.

  • Domaine 2 : Cadre de gestion des risques de sécurité de l'information basé sur EBIOS RM

    Consolidation de la manière dont EBIOS RM s'intègre dans les cadres de gouvernance des risques organisationnels plus larges, un domaine de compétence couvert par l'examen de certification PECB.

  • Domaine 3 : Appréciation des risques de sécurité de l'information avec EBIOS RM

    Révision pratique du processus d'appréciation des risques de bout en bout à travers les cinq ateliers, reflétant les compétences appliquées évaluées à l'examen PECB EBIOS Risk Manager.

En fin de journée

  • Identifier les trois domaines de compétence évalués à l'examen PECB EBIOS Risk Manager
  • Appliquer les connaissances des ateliers à l'ensemble des cinq étapes EBIOS RM dans un exercice de révision intégré
  • Identifier les lacunes de compréhension avant de se présenter à tout examen de certification séparé

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

Jour 1

  • Objectifs et structure de la formation
  • Introduction à la méthode EBIOS RM
  • Atelier 1 Périmètre et socle de sécurité
  • Atelier 2 Sources de risque

Jour 2

  • Atelier 3 Scénarios stratégiques
  • Atelier 4 Scénarios opérationnels
  • Atelier 5 Traitement des risques
  • Clôture de la formation

Jour 3

  • Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts du processus de gestion des risques en sécurité de l'information basé sur la méthode EBIOS
  • Domaine 2 : Cadre de gestion des risques en sécurité de l'information basé sur la méthode EBIOS
  • Domaine 3 : Appréciation des risques en sécurité de l'information à l'aide de la méthode EBIOS

Liste des examens PECB

Règles et politiques d'examen

Pour être considérées comme valides, ces activités d'appréciation des risques doivent respecter les meilleures pratiques de mise en œuvre et inclure les éléments suivants :

  1. Définir une approche de gestion des risques
  2. Concevoir et mettre en œuvre un processus global de gestion des risques au sein d'une organisation
  3. Définir les critères d'évaluation des risques
  4. Réaliser une appréciation des risques
  5. Identifier les actifs, les menaces, les mesures de sécurité existantes, les vulnérabilités et les conséquences (impacts)
  6. Évaluer les conséquences et la vraisemblance des incidents
  7. Évaluer les options de traitement des risques
  8. Réaliser une revue de gestion des risques

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Notez que le tarif varie selon le format choisi. Certaines options, telles que les sessions en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Un support de formation de plus de 200 pages d'informations et d'exemples pratiques sera remis aux participants
  • Une attestation de suivi de formation valant 21 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois

Pourquoi participer à cette formation ?

ISO/IEC 27001

À qui s'adresse cette formation ?

  • Toute personne souhaitant acquérir et comprendre les concepts fondamentaux de la gestion des risques
  • Toute personne participant à des activités d'appréciation des risques à l'aide de la méthode EBIOS
  • Les managers souhaitant comprendre les techniques d'appréciation des risques basées sur la méthode EBIOS
  • Les managers souhaitant maîtriser les techniques d'analyse et de communication des résultats d'une appréciation des risques basée sur la méthode EBIOS

Objectifs pédagogiques

  • Comprendre les concepts et principes fondamentaux de la gestion des risques associés à l'utilisation de la méthode EBIOS
  • Comprendre les activités de la méthode EBIOS afin de suivre la réalisation des études (pilotage, contrôle, recadrage) en tant que maître d'ouvrage
  • Comprendre et expliquer les conclusions d'une étude EBIOS et ses principaux livrables
  • Acquérir les compétences nécessaires pour réaliser une étude EBIOS
  • Acquérir les compétences nécessaires pour gérer les risques de sécurité des systèmes d'information d'une organisation
  • Développer les compétences nécessaires pour analyser et communiquer les résultats d'une étude EBIOS

Approche pédagogique

  • Cette formation repose à la fois sur la théorie et les meilleures pratiques d'appréciation des risques à l'aide de la méthode EBIOS
  • Les séances théoriques sont illustrées par des exemples issus d'études de cas
  • Les exercices pratiques s'appuient sur des études de cas incluant des jeux de rôle et des discussions
  • Les exercices pratiques et les exemples sont similaires à ceux de l'examen de certification

Prérequis

Qu'est-ce que la formation PECB EBIOS Risk Manager ?

La formation PECB EBIOS Risk Manager est un programme de formation pratique et approfondi axé sur la maîtrise de la méthode d'analyse des risques EBIOS telle que définie par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information). EBIOS est l'un des cadres les plus structurés et les plus stratégiques pour conduire des appréciations du risque cyber, utilisé par les autorités publiques, les opérateurs d'infrastructures critiques et les organisations privées à travers l'Europe. Cette formation apprend aux participants à appliquer l'approche EBIOS Risk Manager pour identifier les menaces cyber, évaluer l'impact métier, analyser les scénarios de risque et prioriser les mesures de traitement. Elle aide les organisations à aligner leur stratégie de cybersécurité avec les besoins métier, les obligations réglementaires (telles que NIS2 et GDPR), ainsi que les référentiels ISO/IEC 27005 et ISO/IEC 27001.

À qui s'adresse la formation PECB EBIOS Risk Manager ?

Cette formation s'adresse aux professionnels de la cybersécurité et de la gestion des risques, notamment aux responsables de la sécurité de l'information, aux analystes risques, aux consultants GRC et aux responsables conformité. Elle est également utile aux chefs de projet, aux auditeurs et aux membres des équipes internes de sécurité ou de gouvernance impliqués dans l'évaluation des risques et la planification des mesures d'atténuation. Les professionnels travaillant dans des secteurs régulés, des administrations publiques ou des organisations disposant d'infrastructures critiques bénéficieront particulièrement de la maîtrise d'EBIOS, méthode souvent recommandée ou exigée dans ces environnements.

Que vais-je apprendre dans la formation PECB EBIOS Risk Manager ?

Les participants apprendront à conduire une appréciation complète des risques en suivant les cinq ateliers de la méthode EBIOS Risk Manager : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels et traitement du risque. La formation met l'accent sur l'identification des actifs et des processus métier à enjeux élevés, la définition de scénarios d'attaque cyber réalistes, l'évaluation de leur vraisemblance et de leur impact, ainsi que la communication des conclusions aux parties prenantes techniques et dirigeantes. Les participants verront également comment aligner EBIOS avec ISO/IEC 27005, ISO/IEC 31000 et les référentiels réglementaires nationaux. À travers des ateliers et des études de cas, ils acquerront une expérience pratique dans la structuration d'études de risques qui appuient la prise de décision et la priorisation en conditions réelles.

Quelle est la durée de la formation PECB EBIOS Risk Manager ?

La formation se déroule généralement sur trois jours, combinant théorie, ateliers pratiques, exercices en groupe et études de cas interactives. Elle est structurée pour guider les participants à travers chaque phase de la méthode EBIOS en détail, en proposant des modèles, des outils et des recommandations directement applicables aux projets de gestion des risques en organisation. Ce format garantit qu'à l'issue de la formation, les participants seront en mesure de conduire de manière autonome des analyses de risques structurées et d'animer des ateliers au sein de leurs propres équipes ou chez leurs clients.

L'examen de certification est-il inclus dans la formation ?

Oui. La formation se conclut par un examen de certification PECB. Après réussite, les participants obtiennent le certificat PECB Certified EBIOS Risk Manager, une certification reconnue à l'international attestant de la maîtrise de la méthodologie EBIOS pour l'appréciation et la gestion du risque cyber. Cette certification est particulièrement valorisée dans le contexte européen et pour les professionnels intervenant sur des initiatives de conformité, de résilience cyber ou d'alignement réglementaire.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir une certification EBIOS Risk Manager ?+

Suivre la formation de trois jours signifie que vous avez participé à toutes les sessions et ateliers animés par le formateur. Cela ne confère pas en soi une certification.

Obtenir la certification PECB EBIOS Risk Manager nécessite de réussir séparément l'examen de certification PECB et de satisfaire aux exigences de certification de PECB. Veuillez consulter PECB directement pour les détails actuels d'inscription à l'examen, les règles d'éligibilité et les exigences de certification.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Quel niveau d'expérience en gestion des risques dois-je avoir avant de participer ?+

Une familiarité opérationnelle avec les concepts fondamentaux de gestion des risques vous permettra de vous engager productivement dans les exercices d'atelier dès le premier jour. Vous n'avez pas besoin d'une expérience préalable spécifique à EBIOS ni d'une qualification formelle pour vous inscrire.

Les participants sans aucune culture en gestion des risques de sécurité de l'information peuvent trouver le rythme difficile, car la formation passe rapidement des concepts fondamentaux aux ateliers appliqués.

Comment la structure en cinq ateliers d'EBIOS RM se déroule-t-elle sur les trois jours de formation ?+

Le jour 1 introduit la méthode EBIOS RM et couvre l'Atelier 1 (Cadrage et socle de sécurité) et l'Atelier 2 (Sources de risque). Le jour 2 traite de l'Atelier 3 (Scénarios stratégiques), de l'Atelier 4 (Scénarios opérationnels), de l'Atelier 5 (Traitement du risque) et clôt la partie instructionnelle de la formation.

Le jour 3 est consacré à la consolidation et à la révision des trois domaines de compétence alignés sur l'examen de certification PECB, aidant les participants à évaluer leur préparation avant de se présenter à l'examen de façon indépendante.

Quels domaines de compétence l'examen PECB EBIOS Risk Manager couvre-t-il, et comment la formation les aborde-t-elle ?+

Selon PECB, l'examen évalue trois domaines : les principes fondamentaux et concepts de la gestion des risques de sécurité de l'information basée sur EBIOS RM ; le cadre de gestion des risques de sécurité de l'information basé sur EBIOS RM ; et l'appréciation des risques de sécurité de l'information avec EBIOS RM.

La formation est structurée pour développer progressivement les connaissances dans les trois domaines, les jours 1 et 2 offrant une pratique en atelier et le jour 3 consolidant la compréhension lors d'une révision ciblée. L'inscription à l'examen, la planification et les critères de réussite sont toutefois régis exclusivement par PECB.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.