DATAROCKSTARS
Réf. INF-CYB-11Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Gestion des risques de sécurité des SI : les fondamentaux

Comprendre et appliquer les concepts de la gestion des risques informatiques

2 jours · 14 h Niveau initiation Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Gestion des risques de sécurité des SI : les fondamentaux est une formation de 2 jours (14 heures), de niveau initiation, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Comprendre et appliquer les concepts de la gestion des risques informatiques. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Vocabulaire et concepts
  • Méthodes de référence
  • Identifier actifs, menaces et vulnérabilités
  • Évaluer et prioriser
  • Plan de traitement

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : autodiagnostic, vocabulaire du risque expliqué mot à mot et présentation du cas fil rouge1 h
2Actif, menace, vulnérabilité, impact, vraisemblance : construire son lexique de travail illustré1,5 h
3Panorama des méthodes de référence : ISO/IEC 27005, EBIOS RM et ISO 31000, ce qui les distingue en pratique1,5 h
4Atelier guidé : inventorier les actifs d'un service fictif de gestion de la paie et désigner leurs propriétaires2 h
5Cas pratique : associer menaces et vulnérabilités aux actifs recensés à l'aide des bases fournies1 h
Jour 2
6Atelier guidé : construire une échelle d'impact et une échelle de vraisemblance adaptées à son organisation1,5 h
7Travaux pratiques : coter quinze risques et produire la cartographie sur le modèle de livrable fourni2 h
8Réduire, transférer, éviter, accepter : comprendre les quatre options par l'exemple chiffré1,5 h
9Cas pratique : bâtir le plan de traitement du service fictif avec charges, responsables et échéances1,5 h
10Synthèse : restitution croisée des cartographies, évaluation des acquis et plan d'action individuel0,5 h

Méthodes pédagogiques

  • Pédagogie active : 57 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Normes ISO/IEC, méthode EBIOS RM, modèles de livrables, outils d’analyse de risques

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.