Formation
Evaluation et gestion des risques

: 3 jours

: Gratuit

: Technobel - Ciney

: 3 jours

: Gratuit

: Technobel - Ciney

Une politique de cyber sécurité efficace repose sur une évaluation des risques informatiques réalisée en amont de son implémentation. Cette formation de trois jours vous donnera toutes les clés pour maîtriser les méthodes et outils qui vous permettront de mener à bien votre analyse des risques.


Connaissances de base dans la gestion des risques informatiques


  • La découverte de la gestion des risques
    • Le concept de gestion des risques
    • Le gestion des risques définie par ISO 27002 
    • La sécurisation des systèmes informatiques
    • Le budget alloué à la sécurisation
    • La crédibilité du système
    • La multiplicité des méthodes de calcul (plus de 200 méthodes)
  • La compréhension des fondements de la gestion des risques
    • Les concepts de la gestion des risques
    • Les processus de la gestion des risques
    • Les différentes zones de risque
  • Le choix de la méthode de gestion de risques
    • Rapide panorama des 200 méthodes
    • Le CIGREF et le Club de la Sécurité de l'Information français (CLUSIF)
    • Les méthodes européennes
    • La méthode EBIOS
    • La méthode MEHARI
  • La comparaison de trois méthodes de gestion des risques
    • La démarche globale EBIOS
    • Le développement de la stratégie
    • La méthode MEHARI (dérivée de Marion et Melissa)
    • Classification
    • Analyse des enjeux
    • Audit de la sécurité
    • Analyse des situations
    • Plan d'action
  • La compréhension de la vue des constructeurs (CISCO)
    • Le SAFE Network Security Fundation (NSF)
    • Le concept SAFE
    • Le Sans Institute - Spunk
    • Le Top 20 Critical Security Control (CSC)
  • Etude d'un cas pratique simple et utilisation des "top 20 CSC"

Nous utilisons des cookies à des fins statistiques et pour faciliter la navigation et le partage social.