Descriptif
ISO 31000 Risk Manager est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Mettre en œuvre et piloter les pratiques du management du risque. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Cadre normatif et concepts clés
- Méthodologie et outils
- Mise en pratique sur cas réel
- Pilotage et amélioration continue
- Examen de certification PECB
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : dispositifs de gestion des risques des participants et présentation du cas d'entreprise anonymisé | 0,5 h |
| 2 | Cadre normatif et concepts clés : principes, cadre organisationnel et processus de l'ISO 31000 | 1,5 h |
| 3 | Atelier : évaluer la maturité du cadre de management du risque d'une organisation fictive | 2 h |
| 4 | Travaux pratiques : rédiger la politique de management du risque et définir rôles et responsabilités | 1,5 h |
| 5 | Cas pratique : établir le domaine d'application, le contexte et les critères de risque | 1,5 h |
| Jour 2 | ||
| 6 | Techniques de l'IEC 31010 : analyse structurée, nœud papillon, AMDEC et matrices de risque | 1,5 h |
| 7 | Travaux pratiques : identifier les risques du cas par nœud papillon et analyse des causes profondes | 2,5 h |
| 8 | Travaux pratiques : analyser et évaluer les risques, produire le registre et la cartographie | 2 h |
| 9 | Atelier : options de traitement, désignation des propriétaires et plans d'action datés | 1 h |
| Jour 3 | ||
| 10 | Mise en situation : présenter le registre des risques à un comité de direction fictif et obtenir les arbitrages | 1,5 h |
| 11 | Travaux pratiques : définir les indicateurs de pilotage, la revue périodique et l'amélioration continue du cadre | 1,5 h |
| 12 | Révision des trois domaines d'examen — principes, cadre organisationnel, processus — et pièges de formulation | 1 h |
| 13 | Épreuve blanche à livre ouvert au format de l'examen et correction commentée | 1 h |
| 14 | Examen de certification PECB ISO 31000 Risk Manager | 2 h |
Méthodes pédagogiques
- Pédagogie active : 64 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
ISO 31000, ISO 31010
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification ISO 31000 Risk Manager (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
