Certification PECB - EBIOS Risk Manager par Fidens
par Fidens
Lieu(x)
En centre (31)
Durée
Total : 21 heures
En centre : 21 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
1. Accueil des participants et présentation de la formation EBIOS Risk Manager .2. Les fondamentaux de la gestion des risques.3. Présentation d'EBIOS.4. Présentation de la nouvelle méthode,par ateliers.5. Principales définitions EBIOS RMo Étude des évènements redoutés.6. Étude pragmatique* de la nouvelle méthode, par ateliers.7. Ateliers 1 : Cadrage et socle de sécurité.o Objectifs, rôles et responsabilités, cadre temporel de l'étude.o Périmètre métier et technique, missions, valeurs métiers, biens supports.o Evènements redoutés et leur niveau de gravité.o Socle de sécurité ; liste des référentiels applicables, état des lieux.o Identification et justification des écarts.8. Atelier 2 : Sources de risqueo Liste de couples SR/OV prioritaires.o Liste de couples SR/OV secondaires.o Cartographie des sources de risques.
9. Atelier 3 : Scénarios stratégiqueso Cartographie de menace numérique et l'écosystème et les parties prenantes.o Scénarii stratégiques.o Mesures de sécurité retenue pour l'écosystème.10. Atelier 4 : Scénarios opérationnels Scénarios opérationnels et leur vraisemblance.11. Atelier 5 : Traitement du risqueo Stratégie de traitement du risque.o Synthèse des risques résiduels.o Plan d'amélioration continue de la sécurité.o Cadre de suivi des risques.12. Préparation à l'examen de certification.13. Conclusion et bilan de la formation (appréciation et positionnement des participants sur leurs acquisitions initialement, en cours et en fin de formation).
9. Atelier 3 : Scénarios stratégiqueso Cartographie de menace numérique et l'écosystème et les parties prenantes.o Scénarii stratégiques.o Mesures de sécurité retenue pour l'écosystème.10. Atelier 4 : Scénarios opérationnels Scénarios opérationnels et leur vraisemblance.11. Atelier 5 : Traitement du risqueo Stratégie de traitement du risque.o Synthèse des risques résiduels.o Plan d'amélioration continue de la sécurité.o Cadre de suivi des risques.12. Préparation à l'examen de certification.13. Conclusion et bilan de la formation (appréciation et positionnement des participants sur leurs acquisitions initialement, en cours et en fin de formation).
Objectifs
Maîtriser la nouvelle version de la méthode d'analyse de risque EBIOS Risk Manger.
Découvrir les cas d'application de cette méthode :
- Appréciation et traitement des risques relatifs à un projet numérique
- Définition du niveau de sécurité à atteindre pour un produit ou un service
- Définition d'une politique de sécurité
- Mise en oeuvre ou mise à jour d'un processus de management de risques
- Mise en oeuvre d'un système de management de la sécurité
Découvrir les cas d'application de cette méthode :
- Appréciation et traitement des risques relatifs à un projet numérique
- Définition du niveau de sécurité à atteindre pour un produit ou un service
- Définition d'une politique de sécurité
- Mise en oeuvre ou mise à jour d'un processus de management de risques
- Mise en oeuvre d'un système de management de la sécurité
Centre(s)
- Ramonville St Agne (31)
Métier(s)
- Administrateur / Administratrice de bases de données
- Administrateur / Administratrice de la messagerie
- Administrateur / Administratrice de serveurs
- Administrateur / Administratrice de site Web
- Administrateur / Administratrice de site internet
- Administrateur / Administratrice réseau informatique
- Administrateur / Administratrice réseaux - télécoms
- Administrateur / Administratrice système informatique
- Administrateur / Administratrice systèmes et réseaux
- Administrateur / Administratrice sécurité informatique
- Analyste en vulnérabilité de code logiciel
- Architecte cloud
- Architecte de bases de données
- Architecte de données informatiques
- Architecte de sécurité des systèmes d'information
- Architecte multimédia
- Architecte réseaux informatiques
- Architecte système d'information
- Architecte système informatique
- Architecte technique informatique
- Auditeur / Auditrice en système d'information
- Auditeur / Auditrice en sécurité des systèmes d'information
- Auditeur informaticien / Auditrice informaticienne
- Data manager
- Expert / Experte en communication et réseaux
- Expert / Experte en cybersécurité
- Expert / Experte en sécurité des systèmes d'exploitation
- Expert / Experte en sécurité des systèmes d'information
- Expert / Experte en technologie Internet et multimédia
- Expert / Experte en tests d'intrusion - sécurité des systèmes d'information
- Expert / Experte méthodes et outils en informatique
- Expert / Experte méthodes et qualité informatique
- Expert / Experte qualité informatique
- Expert / Experte réseaux et télécoms
- Expert / Experte système d'exploitation
- Expert / Experte système et réseaux
- Expert / Experte sécurité informatique
- Expert / Experte sécurité, méthode et qualité informatique
- Ingénieur / Ingénieure méthodes informatiques
- Ingénieur / Ingénieure réseau informatique
- Ingénieur / Ingénieure système informatique
- Ingénieur / Ingénieure système réseau informatique
- Ingénieur / Ingénieure sécurité informatique
- Ingénieur / Ingénieure sécurité web
- Post auditeur / Post auditrice en sécurité des systèmes d'information
- Qualiticien / Qualiticienne logiciel en informatique
- Responsable qualité web
- Responsable sécurité des systèmes d'information
- Responsable sécurité informatique
Compétence(s)
- Algorithmique
- Analyse d'incidents
- Audit des systèmes d'information
- Audit interne
- Cahier des charges
- Caractéristiques des logiciels d'interface (middleware)
- Conduite d'opérations de gestion de crise
- Cryptologie
- Domaine informatique client-serveur
- Droit du Numérique
- Gestion administrative
- Gestion comptable
- Gestion de bases de données
- Gestion de projet
- Gestion des risques (Risk Management)
- Génie logiciel
- Infogérance / télémaintenance
- Informatique de gestion
- Informatique industrielle
- Informatique scientifique
- Ingénierie d'exploitation
- Intelligence artificielle
- Micro-informatique
- Modélisation informatique
- Méthodes d'analyse (systémique, fonctionnelle, de risques, ...)
- Métrologie
- Normes et standards d'exploitation
- Normes qualité
- Normes rédactionnelles
- Paramétrage de logiciels
- Principes d'intégration de matériels et de logiciels
- Procédures d'appels d'offres
- Procédures de tests
- Produits multimédia
- Progiciels de Gestion Intégrée (PGI) / Enterprise Resource Planning (ERP)
- Protection des données numériques
- Protocoles et normes télécoms
- Règlement Général européen sur la Protection des Données (RGPD)
- Règles d'installation informatiques
- Règles de sécurité Informatique et Télécoms
- Réseaux informatiques et télécoms
- Site web
- Système d'exploitation AS 400
- Système d'exploitation Gcos
- Système d'exploitation HP-Ux
- Système d'exploitation IBM Aix
- Système d'exploitation Irix
- Système d'exploitation Linux
- Système d'exploitation MVS
- Système d'exploitation MacOS
- Système d'exploitation Solaris
- Système d'exploitation Unix
- Système d'exploitation Windows
- Système d'exploitation informatique Android
- Système d'exploitation informatique Apache Tomcat
- Système d'exploitation informatique Open BSD
- Système d'exploitation informatique Sun OS
- Système d'exploitation informatique VMWare (virtualisation d'architecture)
- Système d'exploitation informatique VirtualBox
- Système de Gestion de Bases de Données (SGBD)
- Système de messagerie
- Système embarqué
- Système interactif d'aide à la Décision (SIAD)
- Système réseau (LAN, MAN, WAN)
- Système temps réel
- Système à temps partagé ou transactionnel
- Systèmes d'exploitation informatique
- Technologie de l'internet
- Technologies de l'accessibilité numérique
- Urbanisation des systèmes d'information
- Évaluation de risques sécurité Informatique et Télécoms
Formation proposée par : Fidens
Fondé en 2002, FIDENS est un cabinet indépendant spécialiste de la Cybersécurité.
Conseil, audit et formation, nos experts vous accompagnent dans la France entière.
Forte de sa riche expérience, notre équipe dispose des connaissances techniques, procédurales et organisationnelles nécessaires pour adresser avec succès l’ensemble de vos besoins.
FIDENS édite également la solution APOS, outil de pilotage de la gouvernance de la Cybersécurité à destination des RSSI.
Conseil, audit et formation, nos experts vous accompagnent dans la France entière.
Forte de sa riche expérience, notre équipe dispose des connaissances techniques, procédurales et organisationnelles nécessaires pour adresser avec succès l’ensemble de vos besoins.
FIDENS édite également la solution APOS, outil de pilotage de la gouvernance de la Cybersécurité à destination des RSSI.
À découvrir