Formation Risk Manager Méthode EBIOS | Certification Mixte : présentiel / à distance
Dernière mise à jour : 01/09/2026
Pré-inscription
Présentation
Objectifs
A l'issue de la formation, le stagiaire sera capable de s'appuyer sur la méthode EBIOS pour identifier et traiter les risques relatifs à la sécurité de l'information.
- Comprendre les concepts et les principes relatifs à la gestion des risques de la méthode EBIOS
- Maîtriser les étapes de la méthode EBIOS pour la réalisation complète d'une étude
- Gérer les risques de sécurité de l'information en utilisant la méthode EBIOS
- Analyser et communiquer les résultats d'une étude EBIOS
Public visé
Prérequis
- Connaître le guide sécurité de l'ANSSI,
- Avoir suivi le parcours introductif à la cybersécurité ou posséder des connaissances équivalentes sur la sécurité des systèmes d'information.
Programme
Jour 1
Introduction à la gestion des risques et à la sécurité numérique
- Principes fondamentaux de la gestion des risques
- Concepts de base de la sécurité des systèmes d'information
- Présentation de la méthode EBIOS Risk Manager et de son positionnement dans le cadre réglementaire
Cadrage et socle de sécurité
- Définition du périmètre d'étude
- Identification des parties prenantes
- Recueil des exigences métier
- Cartographie des actifs essentiels
- Constitution du socle de sécurité (mesures existantes, réglementations)
Événements redoutés
- Identification des impacts métiers majeurs
- Définition des événements redoutés
- Élaboration des scénarios de menace associés
- Cartographie des événements par domaine métier
Atelier pratique fil rouge à chaque étape : Définir le périmètre, les actifs critiques et les événements redoutés pour une organisation type.
Jour 2.
Construire et évaluer les scénarios de risque
- Scénarios stratégiques
- Identification des sources de risque (acteurs de menace)
- Analyse de leurs objectifs et capacités
- Définition des points d'entrée du système
- Élaboration des scénarios stratégiques à partir des événements redoutés
- Scénarios opérationnels
- Identification des vulnérabilités exploitables
- Construction des scénarios techniques d'attaque
- Évaluation de la vraisemblance des scénarios
- Estimation du niveau de risque résiduel
- Proposition de mesures de traitement
Synthèse et bénéfices de la méthode
- Rétroaction sur l'analyse de risque
- Communication des résultats
- Intégration de la méthode dans une politique de sécurité globale
Étude de cas complète tout au long de la journée : Construction des scénarios de menace et évaluation des risques pour un système étudié.
Cette formation vous prépare à l'examen de certification de PECB (certification incluse)
Format : Examen en ligne
L'examen couvre les domaines de compétences suivants :
Domaine 1 : Principes et concepts fondamentaux de la gestion des risques liés à la sécurité de l'information selon la méthode EBIOS
Domaine 2 : Programme de gestion des risques liés à la sécurité de l'information basé sur EBIOS
Domaine 3 : Appréciation des risques liés à la sécurité de l'information basée sur la méthode EBIOS
Pour de plus amples informations concernant l'examen, veuillez consulter le lien vers : Règles et politiques relatives à l'examen | PECB
En cas d'échec, les candidats ont l'opportunité de présenter à nouveau l'examen dans un délai de 12 mois après leur première tentative.
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
- Formation en présentiel
- En groupe (inter-entreprises ou intra-entreprise)
- En individuel (monitorat)
- En journée ou en cours du soir (sur demande spécifique)
- Formation en distanciel
- Distanciel synchrone
- Distanciel asynchrone
Moyens et supports pédagogiques
- Alternance d'apports théoriques et de mises en pratique contextualisées.
- Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
- Pédagogie immersive favorisant une mise en application immédiate des compétences.
- Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
- Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
- Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation
- Recueil des besoins des apprenants afin de disposer des informations essentielles au bon déroulé de la formation (profil, niveau, attentes particulières...).
- Auto-positionnement des apprenants afin de mesurer le niveau de départ.
Tout au long de la formation
- Évaluation continue des acquis avec des questions orales, des exercices, des QCM, des cas pratiques ou mises en situation...
A la fin de la formation
- Auto-positionnement des apprenants afin de mesurer l'acquisition des compétences.
- Evaluation par le formateur des compétences acquises par les apprenants.
- Questionnaire de satisfaction à chaud afin de recueillir la satisfaction des apprenants à l'issue de la formation.
- Questionnaire de satisfaction à froid afin d'évaluer les apports ancrés de la formation et leurs mises en application au quotidien.
NB : dans le cadre d'une Action collective, chaque stagiaire bénéficiaire sera contacté par un prestataire choisi par l'Opco Atlas afin d'évaluer « à chaud » la qualité de la formation suivie.
Informations sur l'admission
Modalités d'admission
- Admission sans disposition particulière