Formation en Cybersécurité: Gérer le risque cyber (3-083) - Ascent Formation
Retour aux formations
Cybersécurité

Gérer le risque cyber (3-083)

3 jour(s)18h

Description

Objectif de la formation : Acquérir les compétences nécessaires pour identifier, évaluer, prévenir et gérer les risques liés à la cybersécurité en mettant en oeuvre une méthodologie structurée et des pratiques adaptées.

Objectifs pédagogiques

  • Comprendre les notions fondamentales de gestion des risques cyber.
  • Identifier les menaces, vulnérabilités et impacts potentiels sur le système d’information.
  • Évaluer les risques et prioriser les actions de prévention et de remédiation.
  • Appliquer une méthodologie de gestion des risques pour protéger les actifs numériques.

Public concerné

Responsables de la sécurité des systèmes d’information (RSSI).
Managers et responsables d’équipes IT.
Auditeurs en sécurité informatique.
Toute personne impliquée dans la gestion des risques cyber au sein de son organisation.

Prérequis

Connaissance des concepts de base en cybersécurité.
Familiarité avec les environnements IT et les architectures réseau.
Il est recommandé d’avoir suivi les modules suivants :
o Agir pour contribuer à ma sécurité numérique et à celle de mon organisation
o Renforcer la sécurité des systèmes d’information de mon organisation
o Sécuriser ses projets numériques

Déroulé du programme

1

Concepts fondamentaux de la gestion des risques (1h30)

1h
  • Définitions : risque, menace, vulnérabilité, impact
  • Modèles courants de gestion des risques (ISO 27005, NIST, EBIOS)
2

Typologie des risques cyber (1h30)

1h
  • Analyse des menaces courantes : ransomware, phishing, attaques DDoS
  • Identification des vulnérabilités techniques et organisationnelles
  • Travaux pratiques : identifier les menaces et vulnérabilités dans un cas fictif
3

Méthodologie de gestion des risques (3h)

3h
  • Étapes clés : identification, analyse, évaluation, traitement, suivi
  • Cartographie des risques : outils et méthodes
  • Travaux pratiques : construire une matrice de risques pour un système d’information simulé
4

Prévention des risques cyber (1h30)

1h
  • Mesures préventives : patch management, gestion des accès, sensibilisation des utilisateurs
  • Politique de sécurité informatique : élaboration et mise en oeuvre
5

Outils et technologies de prévention (1h30)

1h
  • Firewalls, IDS/IPS, outils de gestion des identités (IAM)
  • Solutions de sauvegarde et de reprise après sinistre (BCP/DRP)
  • Travaux pratiques : définir des mesures préventives pour un scénario donné
6

Traitement des risques et stratégies de remédiation (3h)

3h
  • Hiérarchisation des risques : approche basée sur l’impact et la probabilité
  • Plans de réponse aux incidents : gestion des priorités et coordination des actions
  • Travaux pratiques : élaborer un plan de remédiation pour des risques identifiés
7

Intégration de la gestion des risques dans la stratégie organisationnelle (1h30)

1h
  • Alignement avec les objectifs business et IT
  • Sensibilisation et implication des parties prenantes
8

Mise en place d’un programme de gestion des risques cyber (1h30)

1h
  • Structuration des processus : évaluation, reporting, suivi
  • Indicateurs clés pour le suivi des risques (KRI)
  • Travaux pratiques : créer un tableau de bord de gestion des risques
9

Études de cas et mise en application globale (3h)

3h
  • Analyse et gestion d’un incident complexe simulé
  • Synthèse et recommandations pour améliorer la résilience face aux cybermenaces
  • Travaux pratiques : mise en oeuvre complète d’une stratégie de gestion des risques cyber sur un cas d’étude

Informations

Durée

3 jour(s)

18h

Tarif

Sur demande