Formation Formation EGERIE Risk Manager : Maîtriser ISO 27005 pour la sécurité des risques IT
Maîtrisez EGERIE Risk Manager et la norme ISO 27005 pour une gestion efficace des risques de sécurité de l'information. Apprenez à évaluer, traiter et surveiller les risques IT, renforçant la cyber résilience de votre organisation. Certification possible pour experts ou auditeurs en cybersécurité.
—Phases du processus de gestion des risques (identification, analyse, évaluation)
—Lien entre ISO 27005 et ISO 27001 (SMSI)
03
Découverte de l'interface EGERIE Risk Manager
—Navigation et ergonomie de la plateforme
—Présentation des tableaux de bord et rapports
—Gestion des utilisateurs et des rôles dans EGERIE
—Premières manipulations et personnalisation de l'environnement
04
Identification des actifs et des menaces critiques
—Méthodologie d'identification des actifs (informationnels, logiciels, matériels)
—Classification et valorisation des actifs au sein d'EGERIE
—Brainstorming des menaces potentielles (cyber, physiques, humaines)
—Intégration des menaces dans EGERIE Risk Manager
05
Identification des vulnérabilités et scénarios de risques
—Techniques d'identification des vulnérabilités (techniques, organisationnelles)
—Cartographie des vulnérabilités dans EGERIE Risk Manager
—Construction de scénarios de risques réalistes et contextualisés
—Saisie et validation des scénarios de risques dans EGERIE
06
Analyse des risques : Probabilité et Impact
—Méthodes d'analyse qualitative et quantitative des risques
—Évaluation de la probabilité d'occurrence des scénarios
—Quantification de l'impact potentiel sur les actifs et l'organisation
—Utilisation des matrices de risque d'EGERIE Risk Manager
07
Évaluation des risques et traitement des risques
—Agrégation des résultats d'analyse pour l'évaluation globale
—Définition des critères d'acceptabilité des risques
—Stratégies de traitement des risques (atténuation, transfert, acceptation)
—Priorisation des risques dans EGERIE Risk Manager
08
Mise en œuvre de plans d'actions avec EGERIE
—Conception de mesures de sécurité et de plans de contrôle
—Affectation des actions et suivi des responsables dans EGERIE
—Établissement de budgets et de ressources pour les plans d'actions
—Génération de rapports d'état d'avancement des mesures
09
Surveillance et revue des risques IT
—Définition d'indicateurs de performance (KPI) pour le suivi des risques
—Planification des revues périodiques de risques
—Utilisation des fonctionnalités de surveillance continue d'EGERIE
—Actualisation des scénarios et des contrôles existants
10
Reporting et communication des risques avec EGERIE
—Configuration et personnalisation des rapports synthétiques
—Présentation des risques aux parties prenantes (direction, équipes techniques)
—Exportation des données et intégration avec d'autres outils
—Communication d'un langage commun autour du risque
11
Audit et amélioration continue de la gestion des risques
—Préparation à l'audit du processus de gestion des risques (ISO 27005)
—Identification des points d'amélioration et des non-conformités
—Intégration des boucles d'amélioration continue dans EGERIE
—Bonnes pratiques pour une démarche résiliente
12
Aspects avancés et certification PECB
—Cas pratiques complexes de gestion de risques sectoriels
—Préparation à l'examen de certification PECB
—Questions/Réponses et révision des concepts clés
—Stratégies pour la réussite de la certification et l'application pro
Le conseil de l'expert
L'objectif pédagogique central de cette formation est de maîtriser les principes et les outils de la norme ISO 27005 pour la gestion des risques de sécurité de l'information. Cette compétence est cruciale dans un environnement numérique en constante évolution, où la protection des données et la gestion des menaces sont essentielles pour assurer la pérennité des activités. Grâce à ce programme, les participants apprendront à naviguer efficacement dans le cadre normatif tout en intégrant des outils pratiques comme EGERIE Risk Manager.
Un défi fréquent rencontré par les professionnels de la cybersécurité est la difficulté à évaluer correctement les risques IT et à les prioriser en fonction de leur impact potentiel. Beaucoup d'entre eux se concentrent uniquement sur les menaces apparentes, négligeant ainsi des aspects cruciaux tels que l'analyse des vulnérabilités et la création de scénarios de risques. Cette formation aborde ces problématiques en profondeur, permettant aux apprenants d'acquérir une vision globale et stratégique de la gestion des risques.
Ce qui distingue cette formation des autres approches, c'est son intégration pratique avec l'outil EGERIE Risk Manager. Contrairement à des formations plus théoriques, nous mettons l'accent sur des cas d'utilisation réels et des exercices pratiques qui vous permettent de vous familiariser avec l'outil tout en appliquant les principes de l'ISO 27005. Ce mélange de théorie et de pratique garantit que les participants sortent de la formation avec des compétences directement applicables dans leur environnement de travail.
Pour tirer le maximum de cette formation, nous vous recommandons de venir préparé avec des exemples concrets de défis que vous rencontrez dans votre organisation en matière de gestion des risques IT. Cela enrichira les échanges et vous permettra d'obtenir des conseils personnalisés en lien avec votre contexte spécifique. Soyez proactif et engagez-vous pleinement dans les discussions et les exercices, car votre implication est la clé pour transformer votre apprentissage en compétences réelles.
Pourquoi choisir cette formation en informatique
🎯
Maîtrise de l'ISO 27005
Acquérez une compréhension approfondie de la norme ISO 27005, essentielle pour la gestion des risques de sécurité de l'information dans votre organisation.
🛠️
Utilisation d'EGERIE Risk Manager
Apprenez à utiliser efficacement EGERIE Risk Manager, un outil clé pour évaluer et traiter les risques IT de manière intégrée.
🔍
Analyse des risques approfondie
Développez des compétences pour identifier les vulnérabilités et analyser les scénarios de risques, en évaluant probabilité et impact.
🚀
Approche proactive en cybersécurité
Adoptez une stratégie proactive pour optimiser la cyber-résilience de votre organisation, essentielle dans le paysage numérique actuel.
📈
Compétences pour l'audit
Préparez-vous à devenir expert ou auditeur en cybersécurité, avec des compétences directement applicables dans votre environnement professionnel.
🤝
Réseautage inter-entreprises
Profitez d'un format inter-entreprise pour échanger des idées et des pratiques avec d'autres professionnels de la cybersécurité.
Compétences acquises
Maîtriser les principes ISO 27005
Appliquer la méthodologie de la norme ISO 27005 pour identifier, analyser, évaluer et traiter les risques de sécurité de l'information, en conformité avec les standards internationaux.
Utiliser EGERIE Risk Manager efficacement
Maîtriser l'outil EGERIE Risk Manager pour la cartographie des risques, la gestion des actifs, des menaces et des vulnérabilités, et le suivi des plans d'actions de cybersécurité.
Évaluer et traiter les risques Cyber
Conduire une évaluation complète des risques cyber, de l'identification des scénarios à la définition de stratégies de traitement et de mesures de contrôle adaptées à l'organisation.
Optimiser la cyber résilience organisationnelle
Mettre en œuvre une démarche d'amélioration continue de la gestion des risques IT, contribuant activement à renforcer la posture de sécurité et la résilience de l'organisation face aux cybermenaces.
Public, prérequis et modalités
Public visé
Responsables Sécurité SI / RSSI
Auditeurs Internes / Consultants Cybersécurité
Chefs de Projet IT / DPO
Experts GRC / Risk Managers
Prérequis
Aucun prérequis spécifique, mais une bonne connaissance de la sécurité de l'information et des risques IT est souhaitable.
Moyens pédagogiques
Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.
Suivi & évaluation
Un examen théorique pour évaluer la compréhension des principes et des outils de la norme ISO 27005 et de EGERIE Risk Manager
Une évaluation pratique pour évaluer la capacité à utiliser EGERIE Risk Manager efficacement
Un projet personnel pour évaluer la capacité à appliquer les compétences acquises dans un contexte réel
Accessibilité
Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.
Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.
OPCO
Formations financées via votre opérateur de compétences
Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.
Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).
France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.
Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.
Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.
« Après la formation, il a mis en place un processus d'identification des menaces au sein de son équipe, utilisant les outils d'EGERIE Risk Manager. »
« Elle a élaboré un rapport sur les vulnérabilités identifiées, intégrant les principes de l'ISO 27005 pour améliorer la sécurité informatique. »
Questions fréquentes
Connaissances de base en sécurité des systèmes d'information.Compréhension des enjeux liés à la gestion des risques IT.
Ordinateur portable avec accès Internet stable.Navigateur web à jour.Optionnel : Un second écran pour le suivi des démonstrations.
5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.
Plateforme et contenus e-learning à disposition.
Test de positionnement Quizz &
Evaluations
Nous vous recevons lors d’un rendez-vous d’information préalable gratuit et confidentiel en visioconférence pour analyser vos besoins et co-construire votre parcours personnalisé.
Chaque demande s’accompagne de la remise d’une convention ou d’un contrat précisant l’ensemble des informations relatives à la formation (Tarifs, calendrier, durée, lieu…). Ce contrat/convention sera transmis électroniquement par email.
A partir de l’accord de prise en charge par le financeur sollicité, le bénéficiaire peut démarrer sous un délai de 11 jours ouvrés.
Si vous financez votre parcours de formation par vos propres moyens, alors le délai d'accès est immédiat. Vous pouvez entrer en formation tout au long de l’année.
♿️ Nous accueillons les personnes en situation de handicap. Les conditions d’accessibilité aux personnes handicapées sont inscrites sur le site imi-education.fr, rubrique Accessibilité.
Saskia Cazettes
Pour tout renseignement : 07 80 91 06 14 / saskia.c@imi-executive-solutions.com
23 mars 2026
La formation alterne apports théoriques, mises en situation pratiques et échanges entre participants. Chaque concept est directement appliqué via des exercices concrets et des cas réels.
Oui, chaque participant reçoit un support de cours complet (format numérique et/ou papier) qu'il peut conserver à l'issue de la formation.
Certaines de nos formations sont éligibles au Compte Personnel de Formation (CPF). Consultez la fiche formation ou contactez-nous pour vérifier l'éligibilité.
Plusieurs dispositifs de financement existent : CPF, OPCO, plan de développement des compétences, financement individuel. Notre équipe peut vous accompagner dans vos démarches.
Oui, notre équipe reste disponible pour toute question post-formation. Vous bénéficiez également d'un accès à nos ressources en ligne pendant 6 mois après votre parcours.
La formation vous permettra de développer des compétences reconnues en cybersécurité, de renforcer la cyber-résilience de votre organisation et de bénéficier d'une certification professionnelle.
Aucun prérequis spécifique, mais une bonne connaissance de la sécurité de l'information et des risques IT est souhaitable.
La formation est évaluée à travers un examen théorique, une évaluation pratique et un projet personnel.
Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription. Contactez-nous à hello@imi-executive-solutions.com ou au 06 72 09 69 52.
Demandez un devis pour la formation Formation EGERIE Risk Manager : Maîtriser ISO 27005 pour la sécurité des risques IT
Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.