DATAROCKSTARS
Réf. INF-CYB-38Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO 31000 Lead Risk Manager

Piloter la démarche et arbitrer les décisions du management du risque

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · ISO 31000 Lead Risk Manager (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO 31000 Lead Risk Manager est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Piloter la démarche et arbitrer les décisions du management du risque. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cadre normatif et principes directeurs
  • Analyse du contexte et planification
  • Mise en œuvre opérationnelle
  • Surveillance, mesure et amélioration continue
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Cadrage : tour de table, auto-diagnostic de la maturité risque de chaque organisation et présentation du cas fil rouge « opérateur de services numériques »1 h
2Principes, cadre organisationnel et processus d'ISO 31000 : lecture guidée des articles 4 à 62 h
3Atelier : formuler la politique de management du risque et la déclaration d'appétence du cas fil rouge2 h
4Cas pratique : cartographier les parties prenantes, les rôles et l'intégration du risque dans la gouvernance2 h
Jour 2
5Analyse du contexte externe et interne, critères de risque et échelles de cotation1,5 h
6Atelier : construire les échelles de vraisemblance et d'impact puis la matrice de criticité2 h
7Travaux pratiques : identification des risques par ateliers structurés et constitution du registre des risques2,5 h
8Cas pratique : arbitrer l'appétence et fixer les seuils d'escalade avec le comité des risques1 h
Jour 3
9Panorama ISO 31010 : choisir une technique d'appréciation selon le contexte et les données disponibles1 h
10Laboratoire : appliquer l'analyse par nœud papillon et l'AMDEC à deux scénarios du registre2,5 h
11Travaux pratiques : simulation de Monte-Carlo et analyse de sensibilité sur un risque financier majeur2 h
12Atelier : confronter les résultats des méthodes et hiérarchiser les risques de façon défendable1,5 h
Jour 4
13Options de traitement, analyse coût-bénéfice et acceptation du risque résiduel1 h
14Atelier : rédiger les plans de traitement, désigner les propriétaires de risque et chiffrer le résiduel2,5 h
15Travaux pratiques : définir les indicateurs de risque clés, le tableau de bord et le rythme de revue2 h
16Mise en situation : présenter la synthèse des risques au comité de direction et défendre trois arbitrages1,5 h
Jour 5
17Révision structurée par domaine d'examen et clarification des points litigieux2 h
18Examen blanc commenté avec correction argumentée question par question1,5 h
19Examen de certification PECB ISO 31000 Lead Risk Manager3 h
20Débriefing et plan d'action individuel de déploiement0,5 h

Méthodes pédagogiques

  • Pédagogie active : 61 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO 31000, ISO 31010

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification ISO 31000 Lead Risk Manager (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.