Module 2 – Gestion des risques & bonnes pratiques
- 5 jours
- Niveau : intermédiaire
- Numerilium est certifié Qualiopi
La cybersécurité est un enjeu majeur pour les organisations, exposées à une diversité de risques numériques. Cette formation, développée en partenariat avec RECIPROC-IT, associe une approche académique et opérationnelle de la gestion des risques, enrichie par l’utilisation de la plateforme professionnelle OLIGO.RM. Elle permet aux responsables sécurité et aux professionnels de la gestion des risques de développer leurs compétences en identification, analyse et traitement des risques, jusqu’à la mise en pratique et la certification.
Les objectifs de la formation
- Comprendre les principes fondamentaux de la gestion des risques liée à la sécurité des systèmes d’informations et les principaux référentiels et méthodes applicables aux organisations.
- Identifier et qualifier les risques affectant les systèmes d’information, les actifs et les processus critiques d’une organisation.
- Mettre en œuvre une démarche structurée d’analyse et de traitement des risques, de l’identification des menaces jusqu’à la définition des mesures de sécurité adaptées.
- Appliquer les méthodes de gestion des risques à travers des cas pratiques, en s’appuyant sur une approche académique et des situations professionnelles concrètes.
- Utiliser une plateforme professionnelle de gestion des risques, notamment OLIGO.Risk Manager, pour réaliser, documenter et piloter une analyse de risques.
- Développer une capacité opérationnelle à piloter les risques dans la durée, en intégrant le suivi des mesures, la conformité et l’amélioration continue.
- Valider les compétences acquises par une certification, attestant de la maîtrise des fondamentaux et de leur mise en pratique.
À qui s'adresse cette formation ?
- Pour qui
- RSSI et responsables cybersécurité
- Risk managers, responsables de la gestion des risques
- Responsables SI / IT managers
- Responsables conformité et contrôle interne
- Auditeurs et consultants en cybersécurité
- Managers et professionnels impliqués dans la maîtrise des risques numériques
- Prérequis
- Disposer d’une culture générale en systèmes d’information et en sécurité des systèmes d’information.
- Avoir une première compréhension des enjeux liés à la gestion des risques au sein d’une organisation.
- Une expérience professionnelle en sécurité, gestion des risques, conformité, audit ou management des SI est recommandée, sans être obligatoire.
- Aucun prérequis technique en développement ou en administration des systèmes n’est nécessaire.
Le programme de la formation
0 - Introduction générale
- Objectifs pédagogiques
- Programme de la formation
Modalités d’évaluation des acquis
- Prérequis
- Durée
Informations session & traçabilité
Mentions réglementaires obligatoires
- Accessibilité Handicap
CGV & Procédure de réclamation
Traçabilité FOAD
Partie 1 – Fondamentaux de la gestion des risques
- Enjeux de la gestion des risques et de la sécurité des systèmes d’information
- Concepts clés : actifs et leur classification, menaces, vulnérabilités, impacts et risques
- Principes et étapes d’une démarche de gestion des risques
- Panorama des principaux référentiels et méthodes de gestion des risques
- Gouvernance, rôles et responsabilités dans la maîtrise des risques
Partie 2 – Identifier et analyser les risques
- Identification des actifs et processus critiques
- Identification des sources de risques, menaces et vulnérabilités
- Évaluation des impacts et de la vraisemblance
- Construction et qualification des scénarios de risques
- Hiérarchisation et représentation des risques
- Mise en pratique à partir de cas concrets
Partie 3 – Traiter et piloter les risques
- Définition des stratégies de traitement des risques
- Identification et sélection des mesures de sécurité
- Élaboration des plans d’actions et suivi des mesures
- Suivi de la conformité et des exigences de sécurité
- Indicateurs, reporting et pilotage du risque
- Principes d’amélioration continue et réévaluation des risques
Partie 4 – Mise en pratique et certification
- Réalisation d’une analyse de risques sur un cas concret
- Mise en œuvre de la démarche au sein de la plateforme OLIGO.Risk Manager
- Documentation et restitution des résultats de l’analyse
- Élaboration et pilotage du plan de traitement
- Évaluation des compétences acquises
- Certification des compétences en gestion des risques
Accès à la formation
- Délai d'accès
- Les inscriptions sont ouvertes jusqu’à 2 jours avant le début de la formation, sous réserve des places disponibles et après validation administrative du dossier.
- Modalités d'accès
- En présentiel
- À distance
Méthodologie & Évaluation
- Méthodes mobilisées
- Exposés interactifs
- Supports interactifs
- Classes virtuelles
- Visioconférence sécurisé
- Quiz
- Modalités d'évaluation
- QCM final (réussite ≥ 70%)
- Exercises pratiques
- Attestation de réalisation en fin de formation

Qualité des formations
Numerilium est certifié Qualiopi
En savoir plus
Accessibilité PSH
Numerilium s’engage à rendre ses formations accessibles aux personnes en situation de handicap. Toute demande d’aménagement (organisation, moyens techniques, rythme, supports) peut être étudiée afin de proposer une solution adaptée. Votre référent handicap est Rodrigue Germany, joignable à l’adresse : rgermany@numerilium.com.
Les solutions de financement
Numerilium est certifié Qualiopi au titre des actions de formation, permettant ainsi la prise en charge financière par les opérateurs de compétences (OPCO), le Compte Personnel de Formation (CPF) et les autres financeurs publics ou mutualisés, sous réserve des règles d’éligibilité propres à chaque dispositif.
Sessions
Date
Lieu
Tarif par participant
État de la session
