Accueil > Formations > Cybersécurité et Protection des Données > Gouvernance, Risques & Conformité (GRC) > Analyse des risques cyber
Formation Analyse des risques cyber
De la menace cyber aux décisions de sécurité, structurez une analyse de risques adaptée à votre contexte !
Vue d'ensemble
Connaissances générales en sécurité des systèmes d’information.
Une première exposition aux enjeux cyber (RSSI, IT, audit, conformité) est un plus, sans être indispensable.
Objectifs pédagogiques
Programme détaillé
Panorama & fondamentaux des risques cyber
Tendances des menaces cyber : acteurs, motivations, modes opératoires
Typologie des risques cyber : disponibilité, intégrité, confidentialité, traçabilité, image, conformité
Notions clés : scénario de menace, vulnérabilité, probabilité, impact, risque résiduel
Articulation avec la gestion globale des risques (ERM, risques opérationnels, BCP/DRP)
Analyse d’incidents cyber réels et premières réflexions « risques »
Cartographier les actifs et le périmètre cyber
Identification des actifs critiques : données sensibles, applications, infrastructures, services cloud
Prise en compte des parties prenantes : métiers, IT, prestataires, fournisseurs SaaS, infogérants
Cartographie « métier – processus – SI » et identification des dépendances critiques
Classification des actifs et données (sensibilité, criticité métier, exigences réglementaires)
Construction d’une mini-cartographie d’actifs cyber sur le cas fil rouge
Construire les scénarios de menaces et évaluer les risques
Identification des menaces cyber : attaque externe, menaces internes, partenaires, erreurs, pannes
Détection des vulnérabilités : organisationnelles, techniques, humaines, contractuelles
Méthodes de construction de scénarios de risques cyber (approche par scénarios, par actifs, par processus)
Grilles d’évaluation : vraisemblance, impacts métier (financier, image, juridique, opérationnel)
Matrices de criticité, seuils d’acceptabilité et hiérarchisation des risques
Élaboration de 2–3 scénarios de risques cyber et notation collective
Méthodes, référentiels et conformité en analyse de risques cyber
Présentation d’EBIOS Risk Manager : principes, étapes, apports pour l’analyse cyber
ISO 27005 : cadre de gestion des risques liés à la sécurité de l’information
Lien avec ISO 27001 / 27002, NIST Cybersecurity Framework et exigences réglementaires (ex. RGPD, NIS2 selon contexte)
Critères de choix et de combinaison des méthodes dans un contexte d’entreprise
Intégration dans les projets (Build) et les opérations (Run) : analyses de risques récurrentes, revues périodiques
Comparaison de démarches et choix d’une approche adaptée au cas fil rouge
Plan de traitement, pilotage et communication des risques cyber
Options de traitement : réduction, transfert (assurance cyber, externalisation), acceptation, évitement
Construction du plan de traitement : objectifs, mesures de sécurité, responsables, échéances, budget
Articulation avec les contrôles de sécurité (techniques & organisationnels) et les plans de continuité
Registre de risques cyber : structure, mise à jour, liens avec les plans d’action et indicateurs
Communication aux métiers et à la direction : tableaux de bord, cartographies des risques, synthèse COMEX
Élaboration d’un plan de traitement cyber complet à partir du registre de risques
Prochaines sessions
du 30 sept. 2026 au 1 oct. 2026 • 2 jours
Ils nous font confiance
Cette année notre filière Gouvernance, Risques & Conformité (GRC) a accompagné plus de 1 entreprise dont :
Avis des participants
Prévoir l'envoie à chaque particiapnt du livre de CISS au moins un mois avant la formation.
il est top Romain GARCIA
Bonjour, Merci beaucoup pour cette formation IC2 ! Ce fut passionnant, captivé pendant une semaine entière, bravo au formateur ! Le support de présentation était très clair et bien organisé. Il à su s'exprimer sur chaque concept du CISSP, incitant la participation de chaque intervenant.…
Formateur très compétent et disponible. J'aurais aimé passer un peu plus de temps sur la partie enjeux environnementaux et un peu moins sur le TP, mais c'est plutôt un ressenti personnel.
Formateur très agréable, professionnel et pédagogue. Il maîtrise parfaitement son sujet et sait le transmettre avec clarté et enthousiasme. Les exemples et démonstrations étaient pertinents et ont facilité la compréhension.
Votre formateur
Adrien C.
Formateur Gouvernance & Risques
Adrien intervient sur des formations portant sur la gouvernance, les risques et la conformité (GRC). Parmi les formations qui lui sont confiées figurent notamment « Analyse des risques cyber » et « Cadre juridique de la cybersécurité ». Son activité de formation remonte à 2017.
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation Analyse des risques cyber ?
Cette formation se déroule sur 2 jours.
Quels sont les prérequis pour suivre la formation Analyse des risques cyber ?
Connaissances générales en sécurité des systèmes d’information. Une première exposition aux enjeux cyber (RSSI, IT, audit, conformité) est un plus, sans être indispensable.
Quel est le prix de la formation Analyse des risques cyber ?
En inter-entreprises, elle est à 1 700 € HT par participant ; en intra-entreprise, elle est à 4 300 € HT pour le groupe. Un tarif sur-mesure est également disponible sur devis.
La formation Analyse des risques cyber délivre-t-elle une certification ?
Cette formation ne délivre pas de certification. Une attestation de fin de formation vous sera remise à l'issue de la session.
La formation Analyse des risques cyber est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
