Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Cette formation traite les cinq ateliers d'EBIOS RM : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels et traitement du risque, appliqués intégralement sur un cas pratique.
scenario_operationnel:
source_de_risque: groupe_cybercriminel_organise
objectif_vise: extorsion_par_rancongiciel
chemin_attaque:
- phishing_cible
- elevation_privileges
- exfiltration_donnees
- chiffrement_serveurs
vraisemblance: elevee
gravite: critiqueEBIOS Risk Manager combine une approche par conformité, fondée sur un socle de mesures de sécurité, et une approche par scénarios d'attaque construits autour de sources de risque et d'objectifs visés, ce qui la distingue des méthodes purement conformistes et la rend adaptée aux organisations exposées à des menaces ciblées. Cette formation de trois jours conduit intégralement les cinq ateliers de la méthode sur un cas pratique : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels détaillant les modes opératoires techniques, puis traitement du risque et plan d'amélioration continue. Les participants produisent une cartographie de risques et apprennent à la restituer en comité de direction. Elle s'adresse aux RSSI, responsables sécurité, chefs de projet, architectes, consultants et correspondants sécurité impliqués dans l'analyse de risque.
Les objectifs
Conduire une analyse de risques cyber selon la méthode EBIOS RM de l'ANSSI.
Public visé
RSSI, responsables sécurité, chefs de projet, architectes, consultants, correspondants sécurité, responsables métier impliqués dans l'analyse de risque.
Prérequis
Connaissance des fondamentaux de la sécurité des systèmes d'information.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.