Objectifs de formation
A l’issue de cette formation, vous serez capable de :
- Analyser les risques du système d'information avec l'outil EGERIE
- Construire une vision globale des risques projets
- Améliorer votre pilotage des risques
- Industrialiser les analyses de risques.
Modalités, méthodes et moyens pédagogiques
Formation délivrée en présentiel ou distanciel* (e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :
- Ordinateurs Mac ou PC (sauf pour les cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
- Environnements de formation installés sur les postes de travail ou en ligne
- Supports de cours et exercices
En cas de formation intra sur site externe à M2i, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.
* nous consulter pour la faisabilité en distanciel
** ratio variable selon le cours suivi
Prérequis
Avoir une connaissance générale des méthodes d'appréciation des risques telle que la méthode EBIOS ou la démarche ISO 27005.
Public concerné
Responsables de la sécurité des systèmes d'information, consultants, experts et/ou gestionnaires des risques.
Programme
Administration et gestion EGERIE
- Gérer les utilisateurs, les organisations, ainsi que leurs droits
- Gérer les analyses au sein du logiciel
- Introduction à la notion de cas d'usage, analyse simplifiée ou à l'état de l'art ?
- Capitaliser sur les analyses de risques EGERIE
- Industrialiser la démarche d'analyse de risques
Construire un projet d'analyse de risques simplifiée avec EGERIE Risk Manager
Paramétrage et configuration
- Rappels méthodologies d'analyses de risques
- Paramétrer les métriques
- Utiliser et construire des bibliothèques
Etat des lieux de la sécurité du projet
- Utilisation d'une bibliothèque de mesures / actions de sécurité
- Evaluation et appréciation des statuts
Modélisation et valorisation de scénarios de risques
- Utilisation d'un catalogue de risques
- Evaluation de la vraisemblance et de la gravité des risques
Traiter les risques
- Réduction du risque
- Choix de stratégie de traitement
- Simulation et aide à la décision
- Reporting et indicateurs
Construire un projet d'analyse de risques avec la démarche ISO 27005 avec EGERIE Risk Manager
Caractériser le système cible
- Actifs
- Primordiaux
- En support
Caractériser la situation à risques
- Scénario de menace
- Modélisation approfondie de scénarios de risques sur la base des vulnérabilités
- Evaluation automatique de la gravité et appréciation DICP (Disponibilité, Intégrité, Confidentialité, Preuve)
Traiter les risques
- Impacts des mesures sur les risques
- Poids des vulnérabilités et configuration avancée
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités d’évaluation des acquis
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation
Accessibilité de la formation
Le groupe M2i s'engage pour faciliter l'accessibilité de ses formations. Les détails de l'accueil des personnes en situation de handicap sont consultables sur la page Accueil et Handicap.
Modalités et délais d’accès à la formation
Les formations M2i sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation.