Informatique Informatique
Référence formation : 3-SR-MEHA - Durée : 2 jours

 
  • Objectifs
  • Pré-requis
  • Pédagogie
Comprendre la démarche d’analyse de risques MEHARI, utiliser le référentiel MEHARI pour conduire une analyse de risques
personnes impliquée dans une démarche de sécurisation de la sécurité de l’information.DSI, RSSI , Risk Manager,Auditeurs ou consultants Personnes souhaitant conduire ou faire conduire des analyses de risques

Méthodes pédagogiques

Présentation des concepts, démonstration, exécution, synthèse et exercices pratiques d'assimilation

Modalités pédagogiques

Présentiel - Distanciel - AFEST

Moyens pédagogiques

Formateur expert du domaine - 1 ordinateur, 1 support de cours version papier ou numérique, un bloc-note et un stylo par personne - vidéo projecteur - tableau blanc

Modalités d'évaluation

Positionnement préalable oral ou écrit - Evaluation formative tout au long de la formation - Evaluation sommative faite par le formateur ou à l'aide de la certification NULL

Public concerné

Salariés - Demandeur d'emploi - Reconversion professionnelle

Si vous êtes en situation de handicap, vous pouvez joindre notre référent Handicap. Voir notre fiche Accès correspondante.

Contenu pédagogique

1. Introduction

2. Présentation des concepts de base d’une analyse de risques

  • 2. Présentation des concepts de base d’une analyse de risques
  • 3. Présentation des étapes d’une analyse de risques MEHARI

  • 3. Présentation des étapes d’une analyse de risques MEHARI
    • Etude des enjeux et des besoins en disponibilité, intégrité et confidentialité
    • Vue globale du processus
    • L’échelle de valeur des dysfonctionnements
    • La classification des ressources
    • Etude des vulnérabilités du système d’information
    • Etude de l’exposition des menaces
    • Sélection des scénarii de risque à traiter

    4. Détermination des préconisations pour la réduction de la gravité des scénarii de risque

    5. Présentation des outils

  • 5. Présentation des outils
  • 6. Etude de cas

  • 6. Etude de cas
  • 7. Appropriation du cas d’étude

  • 7. Appropriation du cas d’étude
  • 8. Production et présentation des différents livrables d’une analyse de risques MEHARI en groupe

  • 8. Production et présentation des différents livrables d’une analyse de risques MEHARI en groupe
  • 9. Jeu de rôles sur la conduite d’entretien

  • 9. Jeu de rôles sur la conduite d’entretien