Fantom Tag

Formation - Identifier et maîtriser les risques liés aux systèmes d'information

Préparer efficacement les RSSIs à la gestion des risques

4,3/5
(6 avis)
  • Présentiel ou classe à distance
  • Fondamental
PRESENTIEL OU CLASSE A DISTANCE
Durée
2 jours (14 heures)

Prix
1 750,00 €  HT

Référence
MG803
Dans vos locaux ou à distance
Durée
2 jours (14 heures)

Forfait intra - En savoir plus
5 490,00€ HT
Prix pour un groupe de 12 personnes max

Référence
MG803
Formation à la demande
Cette thématique vous intéresse ?
Nos experts conçoivent votre formation
sur-mesure !
L’évolution de la réglementation et de la gouvernance des entreprises et organisations met aujourd’hui en avant la notion de maîtrise des risques. L’exigence ambitieuse qui nous est donnée est désormais à la fois d’assurer la robustesse de l’établissement face à l’imprévu, mais aussi d’optimiser l’efficacité économique de son dispositif de maîtrise des risques. Cette formation approfondit les outils de la gestion des risques liés aux informations, et donne au RSSI ou au risk-manager les clés pour connaître ces risques, élaborer un plan d’action orienté vers les métiers de l’entreprise et piloter sa mise en oeuvre.
Pour qui ?

A qui s'adresse cette formation ?

Pour qui

  • Directeurs des systèmes d’information
  • Responsables des risques opérationnels
  • Risk managers
  • Auditeurs ou professionnels du contrôle interne
  • Chefs de projet

Prérequis

  • Aucun.
Programme

Le programme

1 - Les concepts généraux de la gestion des risques

  • Définition du risque et des typologies de menaces
  • Évaluer la maturité SI de son entité professionnelle

2 - Les acteurs impliqués dans la cartographie des risques

  • Les risques juridiques et les obligations légales
  • Identifier son cadre réglementaire (PSSI, RGS, LPM...)
  • Gérer les Instances Représentatives dans le cadre de la SSI

3 - Présentation de la norme ISO 31000

  • Objectifs de la norme

4 - Présentation de la norme ISO 27005

  • Présentation de la norme ISO 27005
  • Présentation du contenu de la norme
  • Démarche générale de l’analyse des risques
  • Démarche d’appréciation et d’analyse des risques
  • Classification
  • Les pièges à éviter
  • Présentation des référentiels d’analyse des menaces, des enjeux et des contraintes - La granularité et les domaines d’analyse
  • Présentation des référentiels de vulnérabilité proposés par la norme
  • Présentation des métriques d’appréciation des risques - Les approches possibles
  • La stratégie de traitement des risques, les objectifs et l’acceptation des risques selon la norme
  • Les processus de communication et de surveillance des risques

5 - La norme ISO 29134

  • Objectifs de la norme
  • Présentation du contenu de la norme
  • Démarche générale de l’analyse des risques
  • Démarche d’appréciation et d’analyse des risques
  • Les validations AIPD

6 - Les homologations RGS, PSSI

  • Objectifs
  • Présentation du RGS
  • Démarche d’homologation

7 - La prise en compte native des risques SSI dans les projets

  • L’approche en V
  • L’approche Agile
  • Détail de la méthode EBIOS RM et étude de cas
  • Aperçu de la méthode mehari

8 - La définition et la mise en oeuvre du Plan de Prévention des Risques (PPR)

  • Notions principales et objectifs du PPR
  • Le processus d’élaboration du PPR
  • Le référentiel SSI
  • Le PCA et la norme 22301

9 - Les conseils de mise en oeuvre d’une gestion structurée des risques

  • La gouvernance
  • La mise en oeuvre du système de management de gestion des risques
  • Le maintien en condition opérationnelle

10 - La prise en compte du facteur humain dans la gestion du risque SI

  • Direction générale
  • Encadrement
  • Acteurs DSI
  • Représentant de la MOA
  • Les utilisateurs
  • Les solutions
  • Études de cas

11 - Les principes généraux relatifs aux systèmes de management de la sécurité

  • Le système de management ISO 31000
  • Présentation générale du modèle PDCA ISO 27001

Evaluation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Objectifs

Les objectifs de la formation

  • Maîtriser les concepts fondamentaux de l'analyse de risques SSI et les enjeux qui lui sont associés
  • Disposer d'une démarche complète pour mener à bien un projet d'analyse de risques
  • Connaître les méthodes d'analyse et les solutions disponibles pour maîtriser les risques du SI
Évaluation

Évaluation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Points forts

Les points forts de la formation

  • Une pédagogie active et variée : les phases de cours magistrales sont complétées par des séances de mise en pratique des acquis et des séquences d'échanges.
  • Les conseils et partage de bonnes pratiques de consultants spécialistes de l’analyse des risques
  • 83% des participants à cette formation se sont déclarés satisfaits ou très satisfaits au cours des 12 derniers mois.

Qualité des formations

ib Cegos est certifié Iso 9001 et Qualiopi.

En savoir plus

Reviews

Les avis de nos clients sur la formation

4,3

Basé sur 6 avis soumis à un contrôle Pour plus d'informations sur les caractéristiques du contrôle des avis et la possibilité de contacter l'auteur de l'avis, merci de consulter notre charte de transparence. Aucune contrepartie n'a été fournie en échange des avis. Les avis sont publiés et conservés pendant une durée de cinq ans. Les avis ne sont pas modifiables : si un client souhaite modifier son avis, il doit contacter Avis Vérifiés afin de supprimer l'avis existant, et en publier un nouveau. Les motifs de suppression des avis sont disponibles ici.

50%
33%
17%
0%
0%
Vérifié Collecté et vérifié par Avis Vérifiés

C. Aziz

01/06/2026
5 /5

Je suis très satisfait de la formation. Elle permet d'appréhender les différents risques SI et de pouvoir les traiter de manière adéquate. Un grand merci au formateur (Laurent) qui nous a partagé sa passion pour les risques SI et son savoir faire.

Collecté et vérifié par Avis Vérifiés
Vérifié Collecté et vérifié par Avis Vérifiés

F. Pascal

10/11/2025
5 /5

la Formation offre un panorama assez complet du risque, normes méthode retour d’expérience

Collecté et vérifié par Avis Vérifiés
Vérifié Collecté et vérifié par Avis Vérifiés

F. Pascale

05/06/2025
4 /5

Contenu dense. La formation donne un aperçu complet sur la prise en compte des risques.

Collecté et vérifié par Avis Vérifiés

Sessions

Mis à jour le 03/08/2026
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Bordeaux
    9 rue de Condé
    33000 Bordeaux
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Lyon
    Le 6me Sens 186, avenue Thiers
    69006 Lyon
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Nantes
    Immeuble Atalante 2 / Zac du Moulin Neuf 2, impasse Augustin Fresnel
    44800 St Herblain
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Rennes
    ZAC de Saint Sulpice / Immeuble Osiris II 12J, rue du Patis Tatelin
    35700 Rennes
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Rouen
    Parc d'Activites Technologiques de la Vatine / Betiment Red Cow - 2eme etage 2 ter rue Georges Charpak
    76130 Mont St Aignan
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Sophia Antipolis
    400 avenue Roumanille BP309 - Sophia Antipolis
    06410 Biot
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Strasbourg
    Immeuble l'Avancee 26, Bd du President Wilson
    67000 Strasbourg
  • 1 750,00 € HT
    Places disponibles
    S'inscrire
    Toulouse
    Immeuble TEA / Innoparc A 41 Rue de la Decouverte
    31670 Labege Cedex
Formation - Identifier et maîtriser les risques liés aux systèmes d'information