Certification EBIOS : Devenez Risk Manager Certifié PECB

Prochaine Date :
March 25, 2025

Développez les compétences essentielles pour réaliser une appréciation complète des risques avec la méthode EBIOS et renforcer durablement la sécurité de vos systèmes.

Formation officielle

Description

La formation EBIOS Risk Manager vous permet d’acquérir les connaissances et de développer les compétences nécessaires pour maîtriser les concepts et les éléments de management des risques liés aux actifs pertinents pour la sécurité de l’information. En vous appuyant sur la méthode EBIOS, vous apprendrez à réaliser une appréciation optimale des risques et à gérer efficacement leur cycle de vie. Grâce à des exercices pratiques et à des études de cas, cette formation s’inscrit dans le cadre de la mise en œuvre d’un SMSI (Système de Management de la Sécurité de l’Information) conforme à la norme ISO/IEC 27001. À l’issue de la formation, et après avoir réussi l’examen, vous pourrez demander la certification PECB Certified EBIOS Risk Manager, attestant de votre expertise opérationnelle dans le domaine.

Programme de la formation

Jour 1 : Introduction et mise en contexte

  • Présentation des objectifs et de la structure du cours
  • Cadres normatifs et règlementaires
  • Concepts et définitions du risque
  • Mise en place du programme de gestion des risques et établissement du contexte

Jour 2 : Mise en œuvre d’un processus de gestion des risques

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque à l’aide d’une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication et suivi des risques

Jour 3 : Comparaison des méthodes et examen de certification

  • Présentation des autres méthodes d’appréciation des risques (OCTAVE, MEHOS, EBIOS, méthodologie harmonisée EMR)
  • Clôture de la formation et préparation à l’examen

Ce que vous allez apprendre

  • Mettre en place et piloter un processus de gestion des risques conforme à la norme ISO/IEC 27005.
  • Appliquer des méthodes quantitatives pour l’appréciation des risques.
  • Comparer différentes approches d’appréciation des risques pour choisir la plus adaptée.
  • Intégrer les exigences de la norme ISO/IEC 27001 dans la gestion des risques de sécurité de l’information.

Examen

  • Nom de l’examen : PECB Certified EBIOS Risk Manager
  • Durée : 2,5 heures
  • Contenu de l’examen :
    • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information
    • Domaine 2 : Mise en œuvre d’un programme de gestion des risques
    • Domaine 3 : Processus et cadre de gestion des risques conformes à la norme ISO/IEC 27005
    • (Pour plus d’informations, consultez les Politiques et règlement relatifs à l’examen sur le site de PECB.)

Pré-requis

Aucun prérequis spécifique n’est requis, bien qu’une connaissance générale en sécurité de l’information soit un atout.

Objectifs de la formation

  • Comprendre les concepts et principes fondamentaux de la gestion des risques selon la méthode EBIOS.
  • Maîtriser les étapes de la méthode EBIOS (cadrage, identification, analyse, traitement et communication des risques).
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre de la gestion des risques.
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en gestion des risques.

Public concerné

  • Personnes souhaitant apprendre les concepts fondamentaux du management des risques.
  • Membres d’une équipe de sécurité de l’information.
  • Responsables impliqués dans la mise en œuvre ou le suivi d’un SMSI.
  • Consultants et professionnels des technologies de l’information (TI), ainsi que des agents de la sécurité et de la protection des données.
Type de cours
Classe Virtuelle
Classe Virtuelle
Présentiel
Présentiel
E-learning
E-learning
DURÉE
3
Jours
LANGUE(S)
Français
PRIX
PROCHAINE formation
25/3/25
Inclus
  • Frais de certification inclus dans le prix de la formation.
  • Attestation d’achèvement de formation de 21 crédits DPC (Développement professionnel continu).
  • Accès aux supports et ressources en ligne.
  • Possibilité de repasser l’examen gratuitement dans les 12 mois en cas d’échec.
  • Avis des clients

    "La formation ISO/IEC 27001 Lead Implementer m'a fourni tous les outils nécessaires pour mettre en place un système de management de la sécurité de l'information efficace dans mon entreprise. Le formateur était extrêmement compétent et les exercices pratiques très pertinents."

    Thomas D

    Responsable Sécurité

    "Formation EBIOS Risk Manager complète et enrichissante. L'approche pédagogique d'Entregens avec des cas concrets a facilité l'assimilation de cette méthodologie. Je recommande vivement."

    Marie L

    Consultante Cybersécurité,

    "La certification ISO 22301 Lead Implementer a dépassé mes attentes. Le formateur a su adapter le contenu à nos problématiques spécifiques et nous a guidés avec expertise. Une formation qui fait vraiment la différence."

    Antoine M

    Directeur des Opérations

    "Excellente formation ISO 22301 LI.  j'ai beaucoup appris, dont des éléments pour mon développement commercial. Je remercie le formateur pour ses conseils et le fait de nous avoir fourni des outils pratiques pour la mise en œuvre sur terrain. Il est allé au vraiment au-delà de mes attentes. "

    Bachir M

    Consultant indépendant

    "Formations 27005 + Ebios complètes, Formateur avenant et impliqué "

    Fabio T

    RSSI

    "J’ai beaucoup apprécié la pédagogie du formateur et sa capacité à incarner ce qu’il transmet. C’est un professionnel rigoureux, qui ne cesse de se former pour affiner ses pratiques et proposer des accompagnements adaptés aux vrais enjeux de ses clients."

    Marie P

    Consultante

    "La formation était très intéressante et riche en contenu. J’ai particulièrement apprécié la qualité des apports théoriques et les documents pratiques pour approfondir l’application concrète des apprentissages."

    F L

    Auditeur

    "Formateur très qualifié et expérimenté avec de bons cas d'usage permettant de mieux assimiler les notions."

    F K

    Directeur projet Cloud offre cyber

    "Bonne qualité des présentations et disponibilité du formateur."

    Arnaud B

    RSSI adjoint

    "Un grand merci au formateur pour cette formation ISO/IEC 27005 RiskManager. Les concepts étaient clairs et surtout directement applicables au quotidien. Pédagogue et à l’écoute, il a su rendre le sujet engageant !"

    Jean M

    J M Cybersecurity Consultant| ISMS Manager | Trainer | CISM, CISA

    "J’ai effectué plusieurs sessions de formation avec le formateur, et je ne peux que dire qu’il est un excellent trainer. Il sait s’adapter au niveau de ses interlocuteurs et n’hésite pas à donner des exemples pour illustrer ses propos."

    M E

    Adjointe RSSI CertifiedISO |27005 RM| 27001 Lead implementer | EBIOS RM

    "C’est un top formateur. Bienveillant, attentif, il prend vraiment le temps de comprendre les besoins de chacun pendant les formations. Il explique avec clarté, et il partage son expérience avec beaucoup de générosité. il valorise aussi les échanges entre participants, en sollicitant les retours d’expérience. Grâce à ses conseils, j’ai pu aborder sereinement la certification ISO 27001 Lead Implementer, que j’ai obtenue. Un vrai formateur, engagé et humain."

    Sandy Rosada HEDC

    Responsable Sécurité Systèmes d'information | RSSI | ISO 27001 LI &27005 RM | EBIOS RM | ITIL

    "Précision, expertise, et parfois philosophe 
    Voici les superlatifs qui décrivent le mieux ce formateur. Lors de nos échanges et des projets que nous avons partagé nos discussions ont toujours été un grand plaisir, Merci pour ton professionnalisme."

    Lassere Sébastien

    Ingénieur Réseau, Securité, VoIP, Housing Datacenter

    "Le formateur a eu cette capacité de transmettre des concepts souvent complexes avec clarté, pragmatisme et simplicité, tout en restant à l'écoute de nos enjeux."

    M A

    Change Manager

    "J’ai suivi une formation ISO 22301, et je tiens à souligner la qualité de de l'accompagnement du formateur. Sa pédagogie est claire, structurée, et illustrée par des exemples concrets qui facilitent la compréhension des exigences de la norme. Le formateur sait transmettre bien plus qu’un contenu théorique. Il est à l’écoute, passionné et professionnel, il s’investit pour ses élèves en donnant toutes les clés pour monter en compétence et aborder une certification avec confiance."

    E M

    Consultant confirmé en cybersécurité | Spécialiste GRC | ISO 27001 & 22301 Lead Implementer | RSSI & RSMSI as a Servicer | Ebios RM

    Besoin d’aide ? Contactez nous !

    Notre équipe est la pour répondre à vos questions. Nous vous proposerons un accompagnement spécifique à vos attentes.

    Par quelles formations êtes vous intéressé ?
    Merci ! Votre demande a été reçue ! Nous reviendrons vers vous sous 24-48h.
    Oops! Something went wrong while submitting the form.