Formation Analyse de risques avec EBIOS Risk Manager

Conduisez une analyse de risques cyber selon EBIOS Risk Manager, la méthode de référence de l'ANSSI combinant conformité et scénarios d'attaque.

Cette formation traite les cinq ateliers d'EBIOS RM : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels et traitement du risque, appliqués intégralement sur un cas pratique.

3 jours (21 h)
HYBRID
Inter : 2 280,00 € HT/pers
Intra : nous consulter

Description

EBIOS Risk Manager combine une approche par conformité, fondée sur un socle de mesures de sécurité, et une approche par scénarios d'attaque construits autour de sources de risque et d'objectifs visés, ce qui la distingue des méthodes purement conformistes et la rend adaptée aux organisations exposées à des menaces ciblées. Cette formation de trois jours conduit intégralement les cinq ateliers de la méthode sur un cas pratique : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels détaillant les modes opératoires techniques, puis traitement du risque et plan d'amélioration continue. Les participants produisent une cartographie de risques et apprennent à la restituer en comité de direction. Elle s'adresse aux RSSI, responsables sécurité, chefs de projet, architectes, consultants et correspondants sécurité impliqués dans l'analyse de risque.

Les objectifs

  • Conduire une analyse de risques cyber selon la méthode EBIOS RM de l'ANSSI.

Public visé

  • RSSI, responsables sécurité, chefs de projet, architectes, consultants, correspondants sécurité, responsables métier impliqués dans l'analyse de risque.

Prérequis

  • Connaissance des fondamentaux de la sécurité des systèmes d'information.

Le programme

Jour 1
Matinée

1. Principes et atelier 1 : cadrage et socle

  • Positionnement d'EBIOS RM, philosophie et apports par rapport aux approches classiques
  • Cinq ateliers de la méthode et leur enchaînement
  • Cadrage de l'étude : périmètre, objectifs, participants, planning
  • Valeurs métier, biens supports et événements redoutés
  • Socle de sécurité : référentiels applicables, écarts et justification
  • Travaux pratiques : conduite de l'atelier 1 sur le cas fil rouge
Après-midi

2. Atelier 2 : sources de risque

  • Sources de risque et objectifs visés : typologie et caractérisation
  • Évaluation de la pertinence des couples source-objectif
  • Renseignement sur les menaces et sources d'information utiles
  • Sélection des couples retenus pour la suite de l'étude
  • Pièges : sources trop génériques, objectifs mal formulés
  • Travaux pratiques : identification et sélection des couples source-objectif du cas fil rouge
Jour 2
Matinée

3. Atelier 3 : scénarios stratégiques

  • Cartographie de l'écosystème et des parties prenantes
  • Évaluation du niveau de menace des parties prenantes
  • Construction des chemins d'attaque stratégiques
  • Évaluation de la gravité des scénarios
  • Mesures de sécurité sur l'écosystème
  • Travaux pratiques : construction de la cartographie de l'écosystème et des scénarios stratégiques
Après-midi

4. Atelier 4 : scénarios opérationnels

  • Déclinaison technique des chemins d'attaque
  • Modes opératoires et séquences d'actions élémentaires
  • Appui sur les référentiels de techniques d'attaque connues
  • Évaluation de la vraisemblance des scénarios opérationnels
  • Articulation avec les capacités de détection existantes
  • Travaux pratiques : construction des scénarios opérationnels correspondant aux scénarios stratégiques
Jour 3
Matinée

5. Atelier 5 : traitement du risque

  • Synthèse des risques et représentation graphique
  • Stratégie de traitement et arbitrages
  • Plan d'amélioration continue de la sécurité
  • Risques résiduels et acceptation formelle
  • Cadre de suivi et indicateurs
  • Travaux pratiques : élaboration du plan de traitement et du dossier de risques résiduels
Après-midi

6. Mise en pratique et restitution

  • Adaptation de la méthode selon la taille et l'enjeu de l'étude
  • Animation des ateliers : participants, durée, techniques de facilitation
  • Outillage disponible et formats de restitution
  • Articulation avec l'ISO 27001 et avec les homologations de sécurité
  • Maintien de l'analyse dans le temps et déclencheurs de révision
  • Travaux pratiques : restitution complète de l'étude du cas fil rouge devant un comité simulé
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.