ED-IN-02 - Gestion des risques cyber pilotée par les données avec le standard FAIR pour les praticiens

Durée : 12 heures

Type de formation : Synchrone (sur site ou à distance)

CPE : 12

Tarifs :

1 850€ HT / personne (inter-entreprise) ED-IN-02.1

9 000€ HT / groupe (intra-entreprise) ED-IN-02.2

Qualité et satisfaction : 4,9/5

Capacité d’accueil : Minimum 4 ; Maximum 10 apprenants

Dates :
ED-IN-02
Gestion des Risques Cyber basée sur les Données avec FAIR
FR
15 Sep 2026
-
16 Sep 2026
2 Jours (12 heures)
Paris
ED-IN-02
Gestion des Risques Cyber basée sur les Données avec FAIR
FR
03 Nov 2026
-
04 Nov 2026
2 jours (12 heures)
Paris (l'adresse exacte sera communiquée avec la convocation)
Description:

Cette formation complète, animée par un formateur, offre une base solide sur le standard FAIR en combinant un accompagnement expert à une approche interactive et pratique.

Dispensée sur deux jours consécutifs (6 heures par jour), en présentiel ou à distance via Microsoft Teams, cette formation propose un parcours structuré pour maîtriser le standard FAIR appliqué à la mesure financière des risques cyber et technologiques.

Les participants exploreront à la fois les concepts théoriques et les méthodes pratiques, avec une introduction approfondie à la taxonomie FAIR et au processus d’analyse associé.

La formation aborde les limites des approches qualitatives de l’évaluation des risques basées sur des échelles nominales ou ordinales, les biais cognitifs affectant les jugements d’experts, et les avantages de l’utilisation d’échelles de ratio dans l’analyse

des risques. À travers des exercices guidés et des discussions, les participants apprendront à :

  • Définir et modéliser des scénarios de risque avec FAIR
  • Réaliser des estimations en valeur financière
  • Interpréter et présenter efficacement les résultats

Cette formation constitue également une préparation à l’examen de certification OpenFAIR 2 Foundation, en garantissant une compréhension complète des concepts FAIR. (Remarque : les frais d’examen PearsonVUE ne sont pas inclus. Une étude personnelle complémentaire peut être nécessaire pour la certification.)

Ce format animé par un formateur favorise une expérience d’apprentissage collaborative et stimulante, avec un accès direct à un expert pour poser des questions, obtenir des retours et approfondir les sujets abordés.

Description :
Tarifs

1 850€ HT / personne (inter-entreprise) ED-IN-02.1
9 000€ HT / groupe (intra-entreprise) ED-IN-02.2

Durée

12 heures

Type de formation

Synchrone (sur site ou à distance)

CPE

12

Objectifs de la formation :
  • Comprendre et appliquer la taxonomie FAIR pour modéliser des scénarios de risque cyber de manière rigoureuse et structurée.
  • Maîtriser les étapes du processus d’analyse FAIR , de la définition du scénario à l’interprétation des résultats.
  • Estimer les facteurs de fréquence et de magnitude de perte à l’aide de techniques d’estimation probabiliste.
  • Identifier les limites des approches qualitatives traditionnelles (échelles ordinales, matrices de risque) et reconnaître les biais cognitifs affectant les jugements d’experts.
  • Présenter efficacement les résultats d’une analyse FAIR pour éclairer la prise de décision en matière de cybersécurité et d’investissements dans les mesures de sécurité.
Profil des bénéficiaires :

Pour qui :

Praticiens, analystes et consultants en cybersécurité, gestion des risques ou conformité, impliqués dans la modélisation et l’évaluation des risques cyber, souhaitant appliquer concrètement la méthode FAIR dans leur organisation.

Prérequis :

Aucun mais des connaissances de base en cybersécurité peuvent être utiles.

Contenu de la formation :

Introduction au modèle FAIR

  • Origines d’un modèle et sa légitimité actuelle

Comprendre le risque et la gestion des risques

  • Perception et subjectivité du risque + Définitions du risque
  • Rôle de la gestion du risque dans la prise de décision

Pourquoi quantifier le risque cyber ?

  • Limites des approches qualitatives
  • Biais cognitifs et bruit dans l’analyse de risque

La méthode FAIR

  • 5 étapes pour quantifier le risque en gérant l’incertitude
  • Modélisation d’un scénario de risque et identification de ses différents composants

La taxonomie FAIR

  • Décomposition du risque en fréquence et magnitude
  • Identification et influence des mesures de sécurité sur le risque

Concepts statistiques et techniques d’estimation

  • Précision vs Justesse ; Simulation Monte Carlo ; Disponibilité et qualité des données
  • Techniques de calibration ; Intervalles de confiance ; Exercices pratiques d’estimation

Interprétation et communication des résultats

  • Préparation de rapports clairs pour les décideurs
  • Communication adaptée aux différentes parties prenantes

Étude de cas + Préparation à l’examen

  • Exercice pratique interactif (Chatbot AI + Outil Monte Carlo) basé sur une situation concrète
  • Identification des questions type de l’examen OpenFAIR™ 2
Équipe pédagogique :
  • Un formateur, expert pédagogique certifié Open FAIR 2
  • Un consultant sénior expert en analyse quantitative des risques, certifié Open FAIR 2
Suivi de l’exécution et évaluation des résultats :
  • Évaluation continue lors des exercices et des mises en situation pratique
  • QCM en fin de formation
Ressources techniques et pédagogiques :
  • Apports théoriques interactifs
  • Retour d’expérience, échange de bonnes pratiques par thématique et écueils à éviter
  • Remise d’un support pédagogique favorisant la transférabilité des acquis
  • Accès à un espace apprenant en ligne permettant à l’apprenant de retrouver toute les ressources et la documentation
C-Risk

Faites progresser votre carrière grâce à une formation en gestion des cyber-risques

Plateforme d'apprentissage en ligne et formations animées par des formateurs en quantification, cadres d'analyse des risques cybernétiques et prise de décision basée sur les données. C-Risk Education vous fournit les compétences nécessaires pour analyser et gérer efficacement les risques cybernétiques. Nos formations couvrent de multiples méthodologies et cadres : quantification des risques cybernétiques, EBIOS RM, gestion des risques liés aux tiers et techniques avancées d'évaluation des menaces et des contrôles. Développez des compétences pratiques et immédiatement applicables dans tous les aspects de la gestion moderne des risques cybernétiques.

En présentiel
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™

Apprenez la gestion des risques cyber basée sur les données avec la norme FAIR. Cours de 3 heures dirigé par un instructeur sur la quantification des risques cyber en termes financiers. Aucun prérequis.

Demi-journée (3 heures)
En savoir plus
E-learning
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™ - E-learning

Apprenez à quantifier les risques cyber FAIR™ à votre propre rythme. Formation en ligne de 3 heures couvrant les principes fondamentaux de la gestion des risques et l'analyse des risques financiers.

3 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la méthodologie FAIR™ en 12 heures. Découvrez l'analyse quantitative des risques cyber, surmontez les limites qualitatives et prenez des décisions de sécurité fondées sur les données.

12 heures
En savoir plus
E-learning
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la quantification des risques cyber FAIR™ grâce à 12 heures d'apprentissage en ligne. Modélisez des scénarios de risque, estimez les facteurs de perte, préparez-vous à la certification Open FAIR™ 2.

Environ 12 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
De la réglementation à la décision : gouverner le risque cyber de façon défendable, pour les dirigeants, face à NIS2, DORA et l'AI Act

Répondez aux obligations de supervision du risque cyber qui pèsent sur votre conseil d'administration sous NIS2, DORA et l'AI Act, et apprenez à piloter ce risque avec la même rigueur que le risque financier. Programme exécutif d'une journée, pour les organes de direction et cadres dirigeants. 930 € par personne. 6 crédits CPE inclus.

Une journée complète (7h), en présentiel ou à distance
En savoir plus
En présentiel
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM

Apprenez à quantifier l'efficacité des contrôles de sécurité à l'aide de FAIR-CAM™. Modélisez la réduction des risques, analysez les chaînes d'attaques et intégrez des contrôles dans les analyses FAIR™.

4 heures
En savoir plus
E-learning
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM — E-learning

Maîtrisez FAIR-CAM™ pour quantifier l'efficacité des contrôles de sécurité. 10 heures d'apprentissage en ligne pour les praticiens FAIR. 695€ par personne. 10 crédits CPE inclus.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Création d'un programme de gestion des risques liés aux tiers (TPRM) piloté par les données avec FAIR™ — E-learning

Apprenez à quantifier les risques cyber liés à des tiers à l'aide de FAIR™. Cours en ligne de 10 heures couvrant le cycle de vie des TPRM, les scénarios de risque et la quantification financière.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Risques & résilience numérique pour les dirigeants : obligations DORA et NIS2

Répondez à vos obligations de formation DORA et NIS2 tout en découvrant pourquoi la cybersécurité relève désormais de la gouvernance, et comment l'exercer avec efficacité. Formation e-Learning de 5 heures pour dirigeants et membres du conseil. 895 € HT par personne. 5 credits CPE inclus.

Environ 5 heures de contenu e-Learning (accès illimité pendant 6 mois)
En savoir plus