ED-EL-02 – Gestion des risques cyber pilotée par les données avec le standard FAIR pour les praticiens – e-Learning

Durée : Environ 12 heures de parcours e-learning (accès illimité pendant 3 mois)

Type de formation : Asynchrone (e-Learning)

CPE : 12

Tarifs :

  • 495€ HT / personne ED-EL-02.1
  • 1 980€ HT / 5 personnes ED-EL-02.2
  • 2 970€ HT / 10 personnes ED-EL-02.3

Développez vos compétences et votre potentiel de carrière grâce à des cours animés par des experts de C-Risk Education

Description:

Cette formation e-learning prépare les praticiens à la mise en œuvre opérationnelle du standard FAIR pour quantifier les risques cyber en termes financiers.

Le parcours combine apports théoriques détaillés, démonstrations guidées et exercices pratiques pour apprendre à définir des scénarios de risque, les modéliser avec FAIR, estimer les facteurs de fréquence et de magnitude de perte et interpréter les résultats des simulations.

La formation couvre également la préparation à la certification Open FAIR 2 : structure de l’examen, types de questions et examen blanc pour s’autoévaluer. Les frais d’examen ne sont pas inclus et un travail personnel complémentaire peut être nécessaire avant de se présenter à l’épreuve.

Ce format asynchrone permet aux praticiens de progresser à leur rythme, tout en bénéficiant de contenus structurés et d’exemples concrets issus de cas réels.

Description :
Tarifs

495€ HT / personne ED-EL-02.1
1 980€ HT / 5 personnes ED-EL-02.2
2 970€ HT / 10 personnes ED-EL-02.3

Durée

Environ 12 heures de parcours e-learning (accès illimité pendant 3 mois)

Type de formation

Asynchrone (e-Learning)

CPE

12

Objectifs de la formation :
  • Comprendre les limites des approches qualitatives de gestion des risques et les avantages d’une approche FAIR quantitativement défendable.
  • Maîtriser les concepts fondamentaux de la taxonomie FAIR (fréquence d’événements de perte, magnitude primaire et secondaire, etc.).
  • Savoir définir et modéliser des scénarios de risque avec FAIR, en lien avec les actifs et mesures de sécurité réelles.
  • Estimer les paramètres de fréquence et de magnitude à l’aide de plages d’estimation et d’outils de simulation (Monte Carlo).
  • Se préparer à l’examen de certification Open FAIR™️ 2 grâce à un examen blanc et à des questions d’entraînement.
Profil des bénéficiaires :

Pour qui :

RSSI / CISO, analystes risques, analystes cybersécurité, consultants GRC, gestionnaires de risques ou toute personne appelée à produire ou revoir des analyses FAIR détaillées.

Prérequis :

Aucun requis formel. Des connaissances de base en cybersécurité et en gestion des risques sont recommandées pour tirer pleinement parti du cours.

Contenu de la formation :

Introduction à FAIR et à la quantification des risques

  • Rappels sur la gestion des risques et les limites des matrices qualitatives
  • Positionnement de FAIR comme standard international de quantification du risque cyber

Taxonomie FAIR et scénarios de risque

  • Décomposition d’un scénario de risque en événements de menace, vulnérabilité / susceptibilité et perte
  • Distinction entre fréquence d’événements de menace et fréquence d’événements de perte
  • Magnitude de perte primaire et secondaire

Processus d’analyse FAIR pas à pas

  • Les 5 étapes d’une analyse FAIR, de la définition du scénario au reporting
  • Collecte et estimation des données d’entrée
  • Utilisation d’outils de simulation (Monte Carlo) pour modéliser l’incertitude

Interprétation des résultats et prise de décision

  • Lecture d’une distribution de pertes annuelles (courbe de densité, quantiles, etc.)
  • Utilisation des résultats pour comparer des options de remédiation
  • Communication des résultats vers des décideurs non techniques

Préparation à la certification Open FAIR 2

  • Structure de l’examen et grands domaines couverts
  • Examen blanc et correction commentée
  • Conseils pour organiser sa révision et consolider les acquis
Équipe pédagogique :
  • Équipe C-Risk Education spécialisée dans la formation des praticiens FAIR
  • Conception pédagogique intégrant des retours d’expérience de projets de quantification des risques menés chez des clients internationaux
Suivi de l’exécution et évaluation des résultats :
  • Évaluation continue à travers des quiz et exercices intégrés aux modules
  • QCM à la fin de chaque chapitre
  • Examen blanc de type Open FAIR 2 en fin de parcours
Ressources techniques et pédagogiques :
  • Modules vidéo et démonstrations d’analyses FAIR
  • Accès pendant 3 mois à la plateforme e-learning pour revoir les contenus
C-Risk

Faites progresser votre carrière grâce à une formation en gestion des cyber-risques

Plateforme d'apprentissage en ligne et formations animées par des formateurs en quantification, cadres d'analyse des risques cybernétiques et prise de décision basée sur les données. C-Risk Education vous fournit les compétences nécessaires pour analyser et gérer efficacement les risques cybernétiques. Nos formations couvrent de multiples méthodologies et cadres : quantification des risques cybernétiques, EBIOS RM, gestion des risques liés aux tiers et techniques avancées d'évaluation des menaces et des contrôles. Développez des compétences pratiques et immédiatement applicables dans tous les aspects de la gestion moderne des risques cybernétiques.

En présentiel
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™

Apprenez la gestion des risques cyber basée sur les données avec la norme FAIR. Cours de 3 heures dirigé par un instructeur sur la quantification des risques cyber en termes financiers. Aucun prérequis.

Demi-journée (3 heures)
En savoir plus
E-learning
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™ - E-learning

Apprenez à quantifier les risques cyber FAIR™ à votre propre rythme. Formation en ligne de 3 heures couvrant les principes fondamentaux de la gestion des risques et l'analyse des risques financiers.

3 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la méthodologie FAIR™ en 12 heures. Découvrez l'analyse quantitative des risques cyber, surmontez les limites qualitatives et prenez des décisions de sécurité fondées sur les données.

12 heures
En savoir plus
E-learning
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la quantification des risques cyber FAIR™ grâce à 12 heures d'apprentissage en ligne. Modélisez des scénarios de risque, estimez les facteurs de perte, préparez-vous à la certification Open FAIR™ 2.

Environ 12 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
De la réglementation à la décision : gouverner le risque cyber de façon défendable, pour les dirigeants, face à NIS2, DORA et l'AI Act

Répondez aux obligations de supervision du risque cyber qui pèsent sur votre conseil d'administration sous NIS2, DORA et l'AI Act, et apprenez à piloter ce risque avec la même rigueur que le risque financier. Programme exécutif d'une journée, pour les organes de direction et cadres dirigeants. 930 € par personne. 6 crédits CPE inclus.

Une journée complète (7h), en présentiel ou à distance
En savoir plus
En présentiel
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM

Apprenez à quantifier l'efficacité des contrôles de sécurité à l'aide de FAIR-CAM™. Modélisez la réduction des risques, analysez les chaînes d'attaques et intégrez des contrôles dans les analyses FAIR™.

4 heures
En savoir plus
E-learning
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM — E-learning

Maîtrisez FAIR-CAM™ pour quantifier l'efficacité des contrôles de sécurité. 10 heures d'apprentissage en ligne pour les praticiens FAIR. 695€ par personne. 10 crédits CPE inclus.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Création d'un programme de gestion des risques liés aux tiers (TPRM) piloté par les données avec FAIR™ — E-learning

Apprenez à quantifier les risques cyber liés à des tiers à l'aide de FAIR™. Cours en ligne de 10 heures couvrant le cycle de vie des TPRM, les scénarios de risque et la quantification financière.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Risques & résilience numérique pour les dirigeants : obligations DORA et NIS2

Répondez à vos obligations de formation DORA et NIS2 tout en découvrant pourquoi la cybersécurité relève désormais de la gouvernance, et comment l'exercer avec efficacité. Formation e-Learning de 5 heures pour dirigeants et membres du conseil. 895 € HT par personne. 5 credits CPE inclus.

Environ 5 heures de contenu e-Learning (accès illimité pendant 6 mois)
En savoir plus