L'essentiel

Icon NSF

Code(s) NSF

326 : Informatique, traitement de l'information, réseaux de transmission

Icon formacode

Formacode(s)

31054 : Informatique et systèmes d'information

Icon date

Date d’échéance
de l’enregistrement

31-12-2021

326 : Informatique, traitement de l'information, réseaux de transmission

31054 : Informatique et systèmes d'information

31-12-2021

Nom légal Siret Nom commercial Site internet
SECURITE TECHNOL L'INFORMATION, LSTI SAS 45386786300046 - -

Objectifs et contexte de la certification :

Gestion de risque en sécurité (informatique environnementale, militaire, civile)

Gestion de risque de projet, étude de besoin


La certification de personnes consiste à évaluer et à reconnaître les aptitudes nécessaires à l’exercice d’une activité professionnelle, en conformité avec un référentiel dédié. La certification EBIOS Risk Manager permet d’attester qu’une personne a acquis les compétences nécessaires pour mener à bien des appréciation de risques dans le domaine de la sécurité de l’information selon la méthode EBIOS.

  • Appréhender la méthode EBIOS 2010 et ses différents cas d'utilisation.
  • Maîtriser la construction d'un processus de gestion des risques.
  • Donner les moyens au stagiaire de piloter et réaliser une appréciation des risques EBIOS.
  • Communiquer les ressources et les outils disponibles afin de réaliser une appréciation des risques optimale.
  • Préparer l'apprenant à l'examen en fin de session.

 

Compétences attestées :

  • Comprendre les concepts, les approches, les méthodes et les techniques permettant une gestion efficace du risque
  • Conduire une analyse de risque avec la méthode EBIOS
  • Mettre en œuvre, maintenir et gérer un programme continu de gestion du risque
  • Comprendre les concepts, les approches, les méthodes et les techniques permettant une gestion efficace du risque
  • Savoir conduire une analyse de risque avec la méthode EBIOS
  • Maîtriser les étapes pour conduire une analyse de risque avec la méthode EBIOS
  • Acquérir les compétences pour mettre en œuvre, maintenir et gérer un programme continu de gestion du risque

Modalités d'évaluation :

Avoir suivi une formation EBIOS de 21h par un organisme de formation agréé par LSTI

La méthode pédagogique se base sur les cinq points suivants :

  • Cours magistral basé sur le référentiel EBIOS, des références aux normes ISO 27005, ISO 31000 et ISO 31010 pourront être faites
  • Bon usage des normes et méthodes à disposition (norme ISO 27002, méthodes d'analyse des risques ISO 27005 et MEHARI, etc.)
  • Construction d'un tableau d'appréciation des risques exploitable à partir d'un tableur de type Excel
  • Des exemples et études de cas tirés de cas réels

Le cas échéant, niveaux de maîtrise des compétences :

NEANT

Le cas échéant, durée de validité en années :

Si durée limitée, modalités de renouvellement :

La certification est valable 3 ans

Possibilité de validation partielle :

Non

Références juridiques des règlementations d’activité :

Le cas échant, prérequis à l’entrée en formation :

Pour postuler à un examen, le candidat doit :
• posséder une formation initiale au minimum de second cycle (minimum bac +2) ou justifier d’une expérience professionnelle d’au moins cinq ans dans le domaine de la sécurité informatique
• avoir suivi une formation de 40 heures dispensée par un organisme de formation agréé par LSTI dont l’objectif est de mener à bien des appréciation de risques dans le domaine de la sécurité de l’information selon la méthode EBIOS.

Le cas échant, prérequis à la validation de la certification :

Statistiques :

Lien internet vers le descriptif de la certification :

http://www.lsti-certification.fr/index.php/formations-agreees/ebios-risk-manager/presentation.html

http://www.hsc-formation.fr/formations/ebios-risk-manager.html.fr

http://www.club-ebios.org/site/

http://www.ssi.gouv.fr/guide/ebios-2010-expression-des-besoins-et-identification-des-objectifs-de-securite/

Le certificateur n'habilite aucun organisme préparant à la certification