Formation méthode Ebios, gestion des risques - Version Ebios 2010
L’ANALYSE DE RISQUES SELON EBIOS 2010
Apprenez à maitriser la nouvelle version de la méthode d’analyse de risque EBIOS conforme à l’ISO 27005
Découvrez toutes les applications de cette méthode : de la définition d’une politique de sécurité à la mise en œuvre d’un système de management de la sécurité.
PROGRAMME
La progression pédagogique s’effectuera selon les étapes suivantes
1.Accueil des participants et présentation de la formation « EBIOS Gestion des Risques ».
2.Exposé sur la démarche, description du modèle de gestion des risques tel que décrit par la norme ISO 27005.
3.Présentation des différents contextes d’utilisation de la méthode EBIOS : mise en place d’un modèle de gouvernance, élaboration d’une politique de sécurité, spécification d’une application, définition d’un PCA.
4.Découverte des principales évolutions et nouveautés de la méthode.
5.Présentation et étude pragmatique* de la nouvelle méthode, par étapes :
•Étude du contexte
•Etude des évènements redoutés
•Étude des scénarios de menaces
•Etude des risques
•Etude des mesures de sécurité
6.Exposé sur les techniques de communication, clé du succès de la démarche : attitudes, déontologie, conduite d’un entretien, gestion de la communication orale et recueil écrit des informations, animation des réunions de lancement et de synthèse.
7. Entraînement à la pratique des entretiens autour des thèmes :
• Réunion de lancement,
• Etude des évèmenents redoutés et des besoins de sécurité : gérer la relation avec les métiers et les MOA ;
•Analyse des risques : gestion de la relation avec les usagers, les RSSI et les Directions Informatiques
•Réunion de clôture.
8. Simulation pour corriger les attitudes, comprendre les difficultés rencontrées, maîtriser la communication, être efficace.
9. Présentation des conformités entre EBIOS et ISO 27005 (management du risque).
10. Conclusion et bilan de la formation.
* Cette formation EBIOS est axée sur un travail durant les 3 jours réalisés sur une étude de cas.