Accueil > Gestion de Projet SI

 > EBIOS – La méthode de gestion des risques SSI

null

Gestion de Projet SI

EBIOS – La méthode de gestion des risques SSI

Objectif

La méthode EBIOS permet d'apprécier et de traiter les risques relatifs à la sécurité des SI en se fondant sur une expérience éprouvée en matière de conseil SI et d'assistance MOA. Ce stage vous apportera toutes les connaissances nécessaires à sa mise en oeuvre en situation réelle.

Durée : 3 jours (21 heures)

Dates :
-27/02/23
-05/04/23
-23/08/23

Bonnes connaissances de la gestion de la sécurité des SI. Expérience en sécurité souhaitable.

Programme de la formation

1. Contenu

2. Introduction à la gestion du risque selon ISO 27005

  • 2. Introduction à la gestion du risque selon ISO 27005
    • Concept de base en gestion des risques
    • Les normes et cadres de référence en gestion des risques
    • Mise en œuvre d’un programme de gestion des risques
    • Classification des actifs
    • Identification et analyse des risques
    • Approche quantitative et qualitative de l’évaluation des risques

    3. Traitement et gestion du risque selon ISO 27005

    • Gouvernance et gestion des risques
    • Traitement du risque
    • Gestion des risques résiduels
    • Gestion des risques de projets
    • Présentation des principales méthodologies de gestion des risques

    4. Initier une analyse de risque avec EBIOS

    • Introduction
    • Présentation de la notion de risques
    • Formation aux 5 étapes de la méthode EBIOS
    • Etape 1 : éléments essentiels
    • Étape 2 : Expression des besoins
    • Étape 3 : Vulnérabilités
    • Étape 4 : Menaces, Risques
    • Etape 5 : Objectifs de sécurité, couvertures des risques

    5. Application de la méthode EBIOS

    • Exploitation des résultats de la méthode vers : SOA (Déclaration d’applicabilité)
    • - Politique de sécurité (Exigences ISO 27001)
    • - Plan d’action sécurité (SMSI)
    • Conduire une analyse des risques

    6. Conclure une analyse de risque avec EBIOS

    Menu