[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-analyse-de-risques-avec-ebios-risk-manager":3,"highlight-yaml-scenario_operationne":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0ae8dda0-b298-11f1-a993-d8ca06000363","Analyse de risques avec EBIOS Risk Manager","analyse-de-risques-avec-ebios-risk-manager",null,"RSSI, responsables sécurité, chefs de projet, architectes, consultants, correspondants sécurité, responsables métier impliqués dans l'analyse de risque.","Connaissance des fondamentaux de la sécurité des systèmes d'information.","Conduire une analyse de risques cyber selon la méthode EBIOS RM de l'ANSSI.","--day1--\n\n## Principes et atelier 1 : cadrage et socle\n\n-   Positionnement d'EBIOS RM, philosophie et apports par rapport aux approches classiques\n-   Cinq ateliers de la méthode et leur enchaînement\n-   Cadrage de l'étude : périmètre, objectifs, participants, planning\n-   Valeurs métier, biens supports et événements redoutés\n-   Socle de sécurité : référentiels applicables, écarts et justification\n-   Travaux pratiques : conduite de l'atelier 1 sur le cas fil rouge\n\n--break--\n\n## Atelier 2 : sources de risque\n\n-   Sources de risque et objectifs visés : typologie et caractérisation\n-   Évaluation de la pertinence des couples source-objectif\n-   Renseignement sur les menaces et sources d'information utiles\n-   Sélection des couples retenus pour la suite de l'étude\n-   Pièges : sources trop génériques, objectifs mal formulés\n-   Travaux pratiques : identification et sélection des couples source-objectif du cas fil rouge\n\n--day2--\n\n## Atelier 3 : scénarios stratégiques\n\n-   Cartographie de l'écosystème et des parties prenantes\n-   Évaluation du niveau de menace des parties prenantes\n-   Construction des chemins d'attaque stratégiques\n-   Évaluation de la gravité des scénarios\n-   Mesures de sécurité sur l'écosystème\n-   Travaux pratiques : construction de la cartographie de l'écosystème et des scénarios stratégiques\n\n--break--\n\n## Atelier 4 : scénarios opérationnels\n\n-   Déclinaison technique des chemins d'attaque\n-   Modes opératoires et séquences d'actions élémentaires\n-   Appui sur les référentiels de techniques d'attaque connues\n-   Évaluation de la vraisemblance des scénarios opérationnels\n-   Articulation avec les capacités de détection existantes\n-   Travaux pratiques : construction des scénarios opérationnels correspondant aux scénarios stratégiques\n\n--day3--\n\n## Atelier 5 : traitement du risque\n\n-   Synthèse des risques et représentation graphique\n-   Stratégie de traitement et arbitrages\n-   Plan d'amélioration continue de la sécurité\n-   Risques résiduels et acceptation formelle\n-   Cadre de suivi et indicateurs\n-   Travaux pratiques : élaboration du plan de traitement et du dossier de risques résiduels\n\n--break--\n\n## Mise en pratique et restitution\n\n-   Adaptation de la méthode selon la taille et l'enjeu de l'étude\n-   Animation des ateliers : participants, durée, techniques de facilitation\n-   Outillage disponible et formats de restitution\n-   Articulation avec l'ISO 27001 et avec les homologations de sécurité\n-   Maintien de l'analyse dans le temps et déclencheurs de révision\n-   Travaux pratiques : restitution complète de l'étude du cas fil rouge devant un comité simulé","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","21.00","L1-CYB-06","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","2280.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Cette formation traite les cinq ateliers d'EBIOS RM : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels et traitement du risque, appliqués intégralement sur un cas pratique.","EBIOS Risk Manager combine une approche par conformité, fondée sur un socle de mesures de sécurité, et une approche par scénarios d'attaque construits autour de sources de risque et d'objectifs visés, ce qui la distingue des méthodes purement conformistes et la rend adaptée aux organisations exposées à des menaces ciblées. Cette formation de trois jours conduit intégralement les cinq ateliers de la méthode sur un cas pratique : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels détaillant les modes opératoires techniques, puis traitement du risque et plan d'amélioration continue. Les participants produisent une cartographie de risques et apprennent à la restituer en comité de direction. Elle s'adresse aux RSSI, responsables sécurité, chefs de projet, architectes, consultants et correspondants sécurité impliqués dans l'analyse de risque.","#943126","mdi:target-variant","yaml","scenario_operationnel:\n  source_de_risque: groupe_cybercriminel_organise\n  objectif_vise: extorsion_par_rancongiciel\n  chemin_attaque:\n    - phishing_cible\n    - elevation_privileges\n    - exfiltration_donnees\n    - chiffrement_serveurs\n  vraisemblance: elevee\n  gravite: critique","Formation intermédiaire de trois jours pour maîtriser EBIOS Risk Manager de l'ANSSI et conduire une analyse de risques par scénarios d'attaque.","Conduisez une analyse de risques cyber selon EBIOS Risk Manager, la méthode de référence de l'ANSSI combinant conformité et scénarios d'attaque.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-yaml\">\u003Cspan class=\"hljs-attr\">scenario_operationnel:\u003C/span>\n  \u003Cspan class=\"hljs-attr\">source_de_risque:\u003C/span> \u003Cspan class=\"hljs-string\">groupe_cybercriminel_organise\u003C/span>\n  \u003Cspan class=\"hljs-attr\">objectif_vise:\u003C/span> \u003Cspan class=\"hljs-string\">extorsion_par_rancongiciel\u003C/span>\n  \u003Cspan class=\"hljs-attr\">chemin_attaque:\u003C/span>\n    \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-string\">phishing_cible\u003C/span>\n    \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-string\">elevation_privileges\u003C/span>\n    \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-string\">exfiltration_donnees\u003C/span>\n    \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-string\">chiffrement_serveurs\u003C/span>\n  \u003Cspan class=\"hljs-attr\">vraisemblance:\u003C/span> \u003Cspan class=\"hljs-string\">elevee\u003C/span>\n  \u003Cspan class=\"hljs-attr\">gravite:\u003C/span> \u003Cspan class=\"hljs-string\">critique\u003C/span>\u003C/code>\u003C/pre>",1789717725166]