Cybersécurité

Cybersécurité :

Formation Ebios Risk Manager

Ref: EBIOS-RM-06

Formation Ebios Risk Manager : EBIOS-RM-06

LIEU : (sélectionner)
DATE : (sélectionner)

  Présentation


Objectifs
1. Expliquer les concepts et les principes fondamentaux relatifs à la gestion du risque selon la méthode EBIOS
2. Acquérir les prérequis nécessaires à la conduite d’une étude EBIOS Risk Manager.
3. Savoir mener une analyse de risque sur la base de la méthode EBIOS-RM.
4. Appliquer les 5 ateliers au travers d’exercices pour comprendre les mécanismes.
5. Analyser et communiquer les résultats d'une étude EBIOS-RM
6. Obtenir la note de passage requise à l'issue de l’examen de certification.

Moyens pédagogiques, techniques, d'encadrement et de suivi

Formation orientée sur la pratique 
70% de pratique et 30% de théorie
Enseignement théorique
Exposés avec illustrations
Pédagogie active
Études de cas

La formation est animée par un formateur :
• disposant d'une qualification spécifique de formateur selon les procédures de qualification de Bureau Veritas
• justifiant d'une expérience terrain confirmée dans le domaine concerné

  Public

DSI
RSSI
Risk manager
Chef de projet sécurité
Consultant Sécurité

ECSF METIERS ASSOCIE :
Cyber information Security officer, Cyber security risk manager, Cyber security auditor
Pré-requis
Connaissance du fonctionnement managérial d’une organisation et connaissance de base en analyse de risque.

  Contenu

JOUR 1
Introduction/Rappel – Les essentiels de la cybersécurité 
o Définitions de la cybersécurité
o Acteurs de la cybersécurité en France
o Le DICP
o Concepts fondamentaux de la cyber (Moindre privilège, besoin d’en connaitre, défense en profondeur…)
Les fondamentaux du management du risque
o Actifs, Menaces et Vulnérabilités
o La gravite du risque
o La vraisemblance du risque
o Niveau de risque
o Scenario de risque
o ISO 31000:2018
o ISO 27005:2022
Introduction à la méthode EBIOS-RM
o Historique d’EBIOS-RM
o Comparatif entre EBIOS-RM et les anciennes versions d’EBIOS
o Présentation d’EBIOS-RM
o Vocabulaire sur la gestion des risques (ISO 27005 vs EBIOS-RM)
o Les approches dans EBIOS-RM
o Introduction aux 5 ateliers
Atelier 1 : Cadrage et socle de sécurité
o Usages d’EBIOS-RM
o Valeur métier
o Processus Informations
o Biens supports
o Propriétaire d'actifs
o Événements redoutés
o Échelle de gravite
o Socle de sécurité
Atelier 2 : Sources de risque
o Panorama des attaques récentes
o Sources de risques (SR)
o Objectifs visés (OV)
o Critères de pertinence d’un couple SR/OV

JOUR 2
Atelier 3 : Scénarios stratégiques
o Parties prenantes
o Niveau de menace
Dépendance
Pénétration
Maturité cyber
Confiance
o Cartographie de l’écosystème
o Scénarios stratégiques
o Chemins d’attaques 
Atelier 4 : Scénarios opérationnels
o Mode Opératoire : Connaitre, Rentrer, Trouver, Exploiter 
o Action Elémentaire 
o Étude du site Mitre Attack 
o Vraisemblance 
Méthode Express 
Méthode Standard 
Méthode Avancée
Atelier 5 : Traitement du risque 
o Stratégie de traitement du risque
Maintenir
Réduire
Refuser
Partager
o Évaluation des risques
o Plan de traitement des risques (PTR)
o Synthèse des risques résiduels
o Cadre du suivi des risques

JOUR 3
• Examen blanc avec correction
• Examen certifiant

Evaluation et validation
EXAMEN : PASSAGE DE LA CERTIFICATION DE PERSONNES (OPTIONNEL) :
Partie théorique et pratique
Le temps destiné au passage de la certification est de 3H.
L’examen est composé de 3 parties :
20 questions de QCM sur la compréhension de la méthodologie EBIOS RM
Une mise en situation du candidat sur la mise en œuvre d’une analyse de risque avec la méthodologie EBIOS-RM à partir d’une étude de cas fourni au début de l’examen.

La note minimale de réussite est fixée à 70 %.
La durée de l’examen est de 3 heures. Les participants non francophones bénéficient de 30 minutes supplémentaires.

L’examen valide des domaines de compétences en relation avec les profils métiers identifiés par l’European union agency for cybersecurity via l’European Cybersecurity Skills Framework.