• Formation
  • Réf. 12932
Télécharger le programme

Formation : ISO/IEC 27005 Risk Manager – Méthode EBIOS

Préparation à la certification

  • 2 jours (14 heures)
  • Présentiel ou à distance

Cette formation permet aux participants de développer une compréhension approfondie de la gestion des risques en sécurité de l'information, en s’appuyant sur la norme ISO/IEC 27005. Elle fournit une méthodologie structurée pour identifier, évaluer, traiter et surveiller les risques, tout en soutenant la mise en œuvre d’un SMSI conforme à l’ISO/IEC 27001. Des ateliers pratiques permettent d’appliquer les concepts à des scénarios concrets.

...

Formation : ISO/IEC 27005 Risk Manager – Méthode EBIOS

Objectifs

  • Comprendre les concepts fondamentaux de la gestion des risques selon ISO/IEC 27005
  • Appliquer la méthode EBIOS pour identifier et évaluer les risques
  • Élaborer un plan de traitement des risques aligné sur les objectifs de sécurité
  • Intégrer la gestion des risques dans un SMSI conforme à l’ISO/IEC 27001
  • Se préparer à l’examen de certification PECB ISO 27005 Risk Manager

Pré-requis

  • Connaissances de base en sécurité de l'information.
  • Une familiarité avec ISO/IEC 27001 est recommandée.
  • Venir avec son ordinateur portable pour les exercices pratiques

Cibles

  • Responsables sécurité de l'information (RSSI)
  • Consultants en cybersécurité
  • Auditeurs IT
  • Responsables conformité ou qualité
  • Toute personne impliquée dans la gestion des risques SI

Les plus

  • Déclinable en format individuel, intra-entreprise et sur-mesure

Modalités pédagogiques

  • Alternance d’exposés, de travaux pratiques et de séquences interactives

Suivi et évaluation des acquis

  • Évaluation des acquis en amont via un questionnaire d’auto-positionnement et en aval via un questionnaire d’évaluation rempli par le formateur sur la base des mises en situation réalisées en formation
  • Distanciel : contenu et durée identiques + pédagogie adaptée + assistance technique 5j/7 (disponible par mail : [email protected])
  • Un support de cours est remis à chaque stagiaire avant, pendant ou après la formation, en format dématérialisé ou papier

Indicateurs de résultats

  • Indicateurs de résultat et taux de réussite prochainement disponibles

Programme de la formation "Formation : ISO/IEC 27005 Risk Manager – Méthode EBIOS"

Jour 1

Fondamentaux de la gestion des risques et introduction à EBIOS

Chapitre 1 : Introduction à ISO/IEC 27005

  • Objectifs et structure de la norme
  • Terminologie et concepts clés
  • Lien avec ISO/IEC 27001

Chapitre 2 : Présentation de la méthode EBIOS

  • Origine et principes de la méthode
  • Étapes du processus EBIOS

Chapitre 3 : Contexte et étude des enjeux

  • Identification des actifs essentiels
  • Analyse des parties prenantes et des objectifs de sécurité
1

Atelier

Cartographie des actifs et des enjeux métier

Jour 2

Application de la méthode EBIOS et traitement des risques

Chapitre 4 : Étude des événements redoutés et des scénarios de menace

  • Identification des événements redoutés
  • Construction des scénarios de menace

Chapitre 5 : Étude des mesures de sécurité existantes

  • Évaluation de l’efficacité des mesures
  • Identification des vulnérabilités résiduelles

Chapitre 6 : Traitement des risques et plan d’action

  • Définition des mesures complémentaires
  • Élaboration du plan de traitement des risques

Chapitre 7 : Intégration dans un SMSI

  • Suivi, revue et amélioration continue
  • Préparation à la certification
2

Atelier

Étude de cas complète – Application de la méthode EBIOS à un scénario réel

Formateurs

Hedi BOUDEN

Hedi B.

Consultant et formateur expert en cybersécurité

Consultant et formateur en cybersécurité avec plus de 10 ans d’expérience, il accompagne entreprises et institutions dans le renforcement de leur résilience digitale. Ingénieur en informatique, double diplômé en management de l’innovation...

En savoir plus

Mis à jour le 05/08/2026

Formation du catalogue Comundi pour votre entreprise dans vos locaux, chez nous ou à distance.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

Formation sur mesure adaptée aux spécificités de votre entreprise et de vos équipes.

Nos experts vous accompagnent dans votre projet.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

x
Chargement

Merci de patienter ...

FAQ

Qu'est-ce que la méthode EBIOS Risk Manager ?
EBIOS Risk Manager est la méthode d'appréciation et de traitement des risques numériques publiée par l'ANSSI. Elle structure l'analyse en cinq ateliers : cadrage et socle de sécurité, sources de risque, scénarios stratégiques, scénarios opérationnels, traitement du risque. Sa version 1.5, publiée en mars 2024, l'aligne sur l'ISO/IEC 27005:2022 et les réglementations récentes comme NIS 2 et DORA.
Quelle est la différence entre EBIOS RM et ISO 27005 ?
ISO 27005 est le cadre normatif international de la gestion des risques de sécurité de l'information ; EBIOS RM est une méthode opérationnelle française qui s'y conforme. La norme dit quoi faire, la méthode dit comment, atelier par atelier. La formation Comundi enseigne EBIOS RM comme méthode d'application du cadre ISO 27005, avec la certification PECB à la clé.
Que fait-on dans les 5 ateliers EBIOS RM ?
L'atelier 1 cadre l'étude : périmètre, valeurs métier, événements redoutés, socle de sécurité. L'atelier 2 identifie les sources de risque et leurs objectifs. L'atelier 3 construit les scénarios stratégiques en intégrant l'écosystème (fournisseurs, partenaires). L'atelier 4 les décline en scénarios opérationnels techniques. L'atelier 5 définit le traitement du risque et le plan de suivi. La formation déroule un cas complet de bout en bout.
À qui s'adresse la formation EBIOS Risk Manager ?
Elle s'adresse aux RSSI, risk managers, consultants en cybersécurité, DPO et chefs de projet qui doivent conduire ou piloter des analyses de risques numériques. Des connaissances de base en sécurité de l'information sont nécessaires. EBIOS RM étant la méthode attendue par l'ANSSI, elle est incontournable pour travailler avec le secteur public, les OIV et les OSE.
Quelle certification obtient-on avec cette formation ?
La formation prépare à la certification PECB sur le référentiel ISO/IEC 27005 avec la méthode EBIOS Risk Manager, passée en fin de parcours. Elle atteste votre capacité à conduire une appréciation des risques conforme à la norme et à la méthode ANSSI. C'est un différenciateur net sur les appels d'offres publics et les missions réglementées.
Pourquoi se former à EBIOS RM plutôt qu'apprendre seul ?
Le guide officiel est gratuit sur cyber.gouv.fr, mais la difficulté d'EBIOS RM est le calibrage : sans cadrage rigoureux, l'atelier 4 explose en combinatoire. La formation fait pratiquer ce calibrage sur un cas réel, avec les pièges classiques et les arbitrages de granularité. Vous repartez capable de mener une étude autonome, pas seulement de réciter les ateliers.
Comment financer la formation EBIOS Risk Manager ?
Plan de développement des compétences, OPCO ou financement individuel couvrent la formation. Les analyses de risques étant exigées par NIS 2, DORA et les référentiels ANSSI, la formation s'intègre aux budgets conformité. Comundi propose aussi l'intra-entreprise pour former une cellule risques complète.

Comment financer sa formation ?

Financer votre formation "Formation : ISO/IEC 27005 Risk Manager – Méthode EBIOS" est plus simple que vous ne le pensez.
CPF, prise en charge par l'employeur, dispositifs OPCO ou aides dédiées aux demandeurs d'emploi : plusieurs solutions existent pour vous permettre de monter en compétences sans freiner votre projet.

En savoir plus