

Formation EBIOS Risk Manager
La méthode d’analyse de risques cyber de référence de l’ANSSI. Comprendre le cas d’usage et les étapes clés de la méthodologie pour réaliser des analyses de risques cohérentes.
Cette formation permet de comprendre le cas d’usage et les étapes clés de la méthode EBIOS RM, la méthodologie d’analyse des risques cyber de référence de l’ANSSI, afin d’être capable de réaliser des analyses de risques cohérentes.
Les thématiques abordées : les fondamentaux de la méthode, le cadrage et le socle de sécurité, les sources de risque, les scénarios stratégiques et opérationnels, le traitement du risque.
Le rythme : 3 jours consécutifs en présentiel, alternant apports théoriques, ateliers pratiques et étude de cas.
Pour qui ? Cette formation s’adresse à toute personne amenée à réaliser des analyses de risques cyber ou des analyses liées à la protection des données : RSSI, DSI, risk managers, consultants/auditeurs SSI, personnels en charge de l’homologation.
Programme : Introduction, 5 ateliers et cas pratique
Introduction · 4h
Les fondamentaux de la méthode
Présentation de la formation et des objectifs. Panorama des concepts clés : le risque, le niveau de risque, le principe du socle vs risques, les itérations successives.
Atelier 1 · 1h30
Cadrage et socle de sécurité
Identification des valeurs métier, des biens supports et des événements redoutés. Définition du socle de sécurité de l’organisation.
Atelier 2 · 1h30
Sources de risque
Identification et qualification des sources de menaces pertinentes : couples sources de risques / objectifs visés.
Atelier 3 · 2h
Scénarios stratégiques
Identification et évaluation des parties prenantes, construction des scénarios stratégiques et des mesures associées.
Atelier 4 · 2h
Scénarios opérationnels
Construction de scénarios concrets à l’aide des matrices MITRE ATT&CK et de la Cyber Kill Chain, appréciation de leur vraisemblance.
Atelier 5 · 1h
Traitement du risque
Définition des mesures de traitement et mise en place du suivi des risques dans la durée.
Cas pratique · 9h
Mise en application intégrale
Étude de cas complète, du cadrage jusqu’au traitement du risque, en mobilisant l’ensemble de la méthode.
INFOS PRATIQUES
Durée
21 heures · 3 jours
Tarif inter
2 400€ HT / personne
Groupe
8 à 12 participants
Format
Présentiel uniquement (Montpellier)
Rythme
3 jours consécutifs
Prérequis
Connaissances générales en informatique et en sécurité des systèmes d’information
Diplôme
Certification EBIOS RM – CertiTrust
Prochaine session
16 → 18 novembre 2026

Certification Certi Trust
EBIOS Risk Manager

Label ANSSI
SecNumedu-FC
Notre approche · Méthode 3A
Former autrement, pour transformer les connaissances en compétences
1 · Ancrer
Des cas d’étude concrets, travaillés en groupe de 8 à 12 participants, pour ancrer la méthode dans des contextes réels.
2 · Appliquer
Un jeu EBIOS RM et des ateliers guidés : la méthode se pratique, elle ne s’écoute pas.
3 · Autonomiser
Vous repartez capable de conduire une analyse EBIOS RM complète, et préparé à la certification EBIOS Risk Manager (Certi-Trust).
Vous inscrire ou demander une info
Places limitées. Contactez-nous pour réserver votre place ou discuter d’une session intra-entreprise.