Accueil > Formations > Cybersécurité et Protection des Données > Gouvernance, Risques & Conformité (GRC) > Analyse des risques cyber
Analyse des risques cyber
De la menace cyber aux décisions de sécurité, structurez une analyse de risques adaptée à votre contexte !
Vue d'ensemble
Connaissances générales en sécurité des systèmes d’information.
Une première exposition aux enjeux cyber (RSSI, IT, audit, conformité) est un plus, sans être indispensable.
Objectifs pédagogiques
Programme détaillé
Panorama & fondamentaux des risques cyber
Tendances des menaces cyber : acteurs, motivations, modes opératoires
Typologie des risques cyber : disponibilité, intégrité, confidentialité, traçabilité, image, conformité
Notions clés : scénario de menace, vulnérabilité, probabilité, impact, risque résiduel
Articulation avec la gestion globale des risques (ERM, risques opérationnels, BCP/DRP)
Analyse d’incidents cyber réels et premières réflexions « risques »
Cartographier les actifs et le périmètre cyber
Identification des actifs critiques : données sensibles, applications, infrastructures, services cloud
Prise en compte des parties prenantes : métiers, IT, prestataires, fournisseurs SaaS, infogérants
Cartographie « métier – processus – SI » et identification des dépendances critiques
Classification des actifs et données (sensibilité, criticité métier, exigences réglementaires)
Construction d’une mini-cartographie d’actifs cyber sur le cas fil rouge
Construire les scénarios de menaces et évaluer les risques
Identification des menaces cyber : attaque externe, menaces internes, partenaires, erreurs, pannes
Détection des vulnérabilités : organisationnelles, techniques, humaines, contractuelles
Méthodes de construction de scénarios de risques cyber (approche par scénarios, par actifs, par processus)
Grilles d’évaluation : vraisemblance, impacts métier (financier, image, juridique, opérationnel)
Matrices de criticité, seuils d’acceptabilité et hiérarchisation des risques
Élaboration de 2–3 scénarios de risques cyber et notation collective
Méthodes, référentiels et conformité en analyse de risques cyber
Présentation d’EBIOS Risk Manager : principes, étapes, apports pour l’analyse cyber
ISO 27005 : cadre de gestion des risques liés à la sécurité de l’information
Lien avec ISO 27001 / 27002, NIST Cybersecurity Framework et exigences réglementaires (ex. RGPD, NIS2 selon contexte)
Critères de choix et de combinaison des méthodes dans un contexte d’entreprise
Intégration dans les projets (Build) et les opérations (Run) : analyses de risques récurrentes, revues périodiques
Comparaison de démarches et choix d’une approche adaptée au cas fil rouge
Plan de traitement, pilotage et communication des risques cyber
Options de traitement : réduction, transfert (assurance cyber, externalisation), acceptation, évitement
Construction du plan de traitement : objectifs, mesures de sécurité, responsables, échéances, budget
Articulation avec les contrôles de sécurité (techniques & organisationnels) et les plans de continuité
Registre de risques cyber : structure, mise à jour, liens avec les plans d’action et indicateurs
Communication aux métiers et à la direction : tableaux de bord, cartographies des risques, synthèse COMEX
Élaboration d’un plan de traitement cyber complet à partir du registre de risques
Prochaines sessions
30 sept. 2026
Distance - Français
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
