EBIOS 2010, mise en oeuvre de la gestion des risques, 2 jours (réf. EBI)

Formation

À Paris la Défense

1 410 € HT

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

Description

  • Typologie

    Formation

  • Lieu

    Paris la défense

  • Durée

    2 Jours

La méthode EBIOS permet d'apprécier et de traiter les risques relatifs à la sécurité des SI en se fondant sur une expérience éprouvée en matière de conseil SI et d'assistance MOA. Ce stage vous apportera toutes les connaissances nécessaires à sa mise en oeuvre en situation réelle.

Les sites et dates disponibles

Lieu

Date de début

Paris la Défense ((92) Hauts-de-Seine)
la Grande Arche, Paroi Nord, 92044

Date de début

Consulter

Questions / Réponses

Ajoutez votre question

Nos conseillers et autres utilisateurs pourront vous répondre

À qui souhaitez-vous addresser votre question?

Saisissez vos coordonnées pour recevoir une réponse

Nous ne publierons que votre nom et votre question

Les Avis

Les matières

  • Analyse de résultats
  • Évaluation de la formation
  • Evénements
  • Gestion
  • Gestion de risques
  • Risques
  • Analyse
  • Cartographie
  • Sécurité
  • Comptabilité

Le programme

PROGRAMME DE FORMATION » Introduction - Rappel Objectifs d'EBIOS 2010. Evolution EBIOS v2. Compatibilités normatives 27001 et 27005. Présentation de la démarche méthodologique. Historique, rôle de l'ANSSI et du club EBIOS. Domaine d'application de la démarche : cible secteur public ou privé, tailles et secteurs d'activité visés. Application de la méthode sur systèmes de sécurité existants ou en cours de d'élaboration. Diffusion de la méthode EBIOS. » Etude du contexte Caractéristiques du contexte, identification du domaine d'application. Biens essentiels (actifs primaires), biens supports. Les menaces principales. Travaux pratiques Echanges sur pourquoi et comment gérer les risques. Définir quel est le sujet de l'étude. » Etude des événements redoutés Appréciation des événements de sécurité redoutés. Identification, analyse et évaluation de chaque événement. Travaux pratiques Identification des événements craints et des plus graves. » Etude des scénarios de menaces Appréciation des scénarios de menaces. Identification. Analyse et évaluation de chaque scénario de menace. Travaux pratiques Définir les scénarios possibles. Définir ceux qui sont les plus vraisemblables. » Etude des risques Analyse et évaluation des risques. Identification des objectifs de sécurité. Traitement des risques : choix des options. Travaux pratiques Cartographie des risques. Traiter les différents risques. » Etude des mesures de sécurité Identifier les mesures de sécurité à mettre en oeuvre. Evaluer le risque résiduel (après application des mesures). Appréciation des risques résiduels. Rédaction de la déclaration d'applicabilité. Mise en oeuvre des mesures de sécurité et élaboration d'un plan d'action. Suivi de l'efficacité des mesures. Acceptation (homologation) des risques résiduels. Travaux pratiques Identification des mesures à appliquer. Définir l'acceptabilité des risques résiduels. » Conclusion Synthèse sur la méthode EBIOS. Comment personnaliser son analyse de risques. Revue de l'analyse : vers une démarche PDCA. Intégration de la démarche dans un SMSI.

Informations complémentaires

Contenu • Introduction - Rappel • Etude du contexte • Etude des événements redoutés • Etude des scénarios de menaces • Etude des risques • Etude des mesures de sécurité • Conclusion Participants RSSI ou correspondants Sécurité, architectes sécurité, directeurs ou responsables informatiques, ingénieurs, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité. Prérequis Bonnes connaissances de la sécurité des SI et de la norme 27005 ou connaissances équivalentes à celles apportées par le stage "Analyse de risques" (réf. AIR). Expérience en sécurité souhaitable. Etude de cas Elaboration d'un cas concret par les participants. Résolution par groupes de 2 à 4 personnes.

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

EBIOS 2010, mise en oeuvre de la gestion des risques, 2 jours (réf. EBI)

1 410 € HT