ISO 27005 et EBIOS Risk Manager : piloter la cybersécurité des entreprises — Formation certifiante | urbanspray

De la théorie à la pratique : ISO 27005 et EBIOS Risk Manager : piloter la cybersécurité des entreprises met l'accent sur les cas réels.

Cette formation vise à transmettre aux professionnels de la sécurité IT les méthodes normalisées pour identifier, évaluer et traiter les risques liés aux systèmes d'information. Fondée sur les normes ISO 27005 et EBIOS Risk Manager, elle propose une approche structurée pour anticiper les menaces, prioriser les actions et garantir la conformité réglementaire. Les participants appliquent directement les concepts via des exercices concrets, adaptés aux enjeux des entreprises modernes. La démarche pédagogique alterne théorie et mise en pratique, avec un focus sur l'intégration des résultats dans une stratégie globale de gestion des risques.

Objectifs

Programme

[{"module": "Introduction aux normes ISO 27005 et EBIOS Risk Manager", "content": "Origines et objectifs des normes. Comparaison des approches ISO et EBIOS. Cadre normatif et réglementaire applicable.", "duration_hours": 0.5}, {"module": "Méthodologie EBIOS Risk Manager : principes et étapes clés", "content": "Définition du périmètre et des enjeux. Identification des biens sensibles et des parties prenantes. Construction du modèle de menace.", "duration_hours": 1.5}, {"module": "Analyse des risques selon ISO 27005", "content": "Évaluation des risques : impact, probabilité, criticité. Matrices de risque et seuils de tolérance. Documentation des résultats.", "duration_hours": 1.5}, {"module": "Traitement des risques et élaboration du plan d'action", "content": "Stratégies de traitement : réd

Modalités


Cette formation est dispensée par BusinessDigital.fr, organisme certifié Qualiopi (NDA 84692529769).