Effectuer une recherche sur le site

Votre devise

Gestion des risques et conformité : piloter la cybersécurité via ISO 27005 et EBIOS

Comment assurer la pérennité de vos actifs numériques face à des menaces informatiques de plus en plus imprévisibles ?

Durée
2 jours 14 heures
Code
GRC001FR Code

Présentation

Comment assurer la pérennité de vos actifs numériques face à des menaces informatiques de plus en plus imprévisibles ? Dans un contexte de transformation numérique accélérée, vous ne pouvez plus vous contenter d'une approche réactive de la sécurité. Cette formation vous propose une méthodologie structurée pour transformer l'incertitude en stratégie maîtrisée, en s'appuyant sur les standards internationaux ISO 27005:2022 et la méthode EBIOS. Vous apprendrez à passer d'une vision purement technique à une véritable gouvernance des risques intégrée à vos enjeux métiers.

Grâce à ce parcours de deux jours, vous explorerez les processus d'identification, d'estimation et de traitement des vulnérabilités au sein d'un SMSI (Système de Management de la Sécurité de l'Information). Votre apprentissage s'articulera autour de la structure de l'ISO 27005 pour définir un cadre de gestion rigoureux, complété par l'agilité de la méthode EBIOS pour l'analyse des scénarios de menaces. Vous développerez une expertise permettant de prioriser vos investissements en sécurité sur les actifs les plus critiques de votre organisation.

Concrètement, vous serez capable d'élaborer des plans de traitement des risques précis et alignés sur les exigences de la norme ISO 27001. Au terme de votre parcours, vous maîtriserez les outils nécessaires pour piloter la conformité et assurer l'amélioration continue de votre posture défensive. Vous repartirez avec une méthodologie éprouvée pour transformer la gestion des risques en un levier de confiance pour vos partenaires et clients.

Objectifs

À l'issue de cette formation, vous atteindrez les objectifs de compétences suivants :

  • assimiler les principes fondamentaux et la terminologie de la gestion des risques cyber ;
  • déployer les exigences et le processus opérationnel dictés par la norme ISO 27005 ;
  • pratiquer l'analyse des risques en suivant les étapes clés de la méthodologie EBIOS ;
  • structurer un dispositif de traitement des menaces cohérent avec le contexte de l'entreprise ;
  • assurer l'alignement des pratiques de gestion des risques avec les enjeux de conformité ISO 27001.
Dernière mise à jour: 26/02/2026

Avis des participants