fff

Combien de stagiaires suivront cette formation ?


Valider Annuler


Cette formation est uniquement disponible en intra-entreprise

Accueil    Formations    Informatique    Cybersécurité    Offre éditeurs    EGERIE Risk Manager avec ISO 27005

Partager cette formation Télécharger au format pdf Ajouter à mes favoris

Objectifs de formation

A l'issue de cette formation, vous serez capable de :

  • Analyser les risques du système d'information avec l'outil EGERIE
  • Construire une vision globale des risques projets
  • Améliorer votre pilotage des risques
  • Industrialiser les analyses de risques.

Modalités, méthodes et moyens pédagogiques

Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).

Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).

Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :

  • Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
  • Environnements de formation installés sur les postes de travail ou en ligne
  • Supports de cours et exercices

En cas de formation intra sur site externe à M2i, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.

* nous consulter pour la faisabilité en distanciel

** ratio variable selon le cours suivi

Prérequis

Avoir une connaissance générale des méthodes d'appréciation des risques telle que la méthode EBIOS ou la démarche ISO 27005.

Public concerné

Responsables de la sécurité des systèmes d'information, consultants, experts et/ou gestionnaires des risques.

Programme

Administration et gestion EGERIE

  • Gérer les utilisateurs, les organisations, ainsi que leurs droits
  • Gérer les analyses au sein du logiciel
  • Introduction à la notion de cas d'usage, analyse simplifiée ou à l'état de l'art ?
  • Capitaliser sur les analyses de risques EGERIE
  • Industrialiser la démarche d'analyse de risques

Construire un projet d'analyse de risques simplifiée avec EGERIE Risk Manager

Paramétrage et configuration

  • Rappels méthodologies d'analyses de risques
  • Paramétrer les métriques
  • Utiliser et construire des bibliothèques

Etat des lieux de la sécurité du projet

  • Utilisation d'une bibliothèque de mesures / actions de sécurité
  • Evaluation et appréciation des statuts

Modélisation et valorisation de scénarios de risques

  • Utilisation d'un catalogue de risques
  • Evaluation de la vraisemblance et de la gravité des risques

Traiter les risques

  • Réduction du risque
  • Choix de stratégie de traitement
  • Simulation et aide à la décision
  • Reporting et indicateurs

Construire un projet d'analyse de risques avec la démarche ISO 27005 avec EGERIE Risk Manager

Caractériser le système cible

  • Actifs
    • Primordiaux
    • En support

Caractériser la situation à risques

  • Scénario de menace
  • Modélisation approfondie de scénarios de risques sur la base des vulnérabilités
  • Evaluation automatique de la gravité et appréciation DICP (Disponibilité, Intégrité, Confidentialité, Preuve)

Traiter les risques

  • Impacts des mesures sur les risques
  • Poids des vulnérabilités et configuration avancée

Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

Modalités d’évaluation des acquis

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation

Accessibilité de la formation

Le groupe M2i s'engage pour faciliter l'accessibilité de ses formations. Les détails de l'accueil des personnes en situation de handicap sont consultables sur la page Accueil et Handicap.

Modalités et délais d’accès à la formation

Les formations M2i sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 11 jours ouvrés.

Partager cette formation Télécharger au format pdf Ajouter à mes favoris

Vous souhaitez suivre cette formation ?

Cette formation est disponible en présentiel ou en classe à distance, avec un programme et une qualité pédagogique identiques.

Choisissez la modalité souhaitée pour vous inscrire :

Formation disponible en intra-entreprise

Votre société a besoin d'une offre personnalisée ? Contactez-nous

Découvrez les autres formations susceptibles de vous intéresser :

Faites-nous part de votre projet de formation, nous sommes là pour vous guider.

Contactez-nous