Tour de table : Alignement et cadrage initial
• Présentation des participants et de leurs fonctions.
• Partage des contextes organisationnels et enjeux de gestion des risques.
• Clarification des attentes individuelles et collectives.
• Présentation du cadre méthodologique de la formation et des certifications visées.
Jour 1 : Introduction à la gestion des risques selon ISO/IEC 27005
• Concepts, définitions et principes de la gestion des risques liés à la sécurité de l’information.
• Structure et logique de la norme ISO/IEC 27005:2022.
• Identification des processus sensibles et mise en place d’un programme de gestion des risques.
• Approches qualitative et quantitative de l’évaluation des risques.
Jour 2 : Évaluation, traitement et gouvernance des risques
• Classification des actifs et identification des risques.
• Analyse, évaluation et catégorisation des risques.
• Options de traitement des risques et plans de réduction.
• Acceptation des risques résiduels et communication interne.
• Gouvernance de la gestion des risques.
Jour 3 : Méthode EBIOS – Initiation
• Présentation de la méthode EBIOS et de ses 5 étapes.
• Application pratique de l’approche EBIOS sur cas prédéfini en groupe.
• Identification des besoins de sécurité et expression des objectifs.
Jour 4 : Application avancée de la méthode EBIOS
• Exploitation des résultats EBIOS vers la Déclaration d’Applicabilité (SoA), la politique de sécurité et le plan d’action SMSI.
• Conduite d’une analyse complète avec EBIOS (vulnérabilités, menaces, impacts).
Jour 5 : Conclusion et préparation aux examens
• Révision des points clés abordés.
• Présentation détaillée des examens PECB (structure, format, thématiques).
• Conseils méthodologiques, gestion du temps et stratégies de réponse