ED-IN-04 – Transformer les mesures de sécurité en réduction mesurable des risques avec FAIR-CAM

Durée : 4 heures

Type de formation : Synchrone (sur site ou à distance)

CPE : 4

Tarifs :

  • 1 200€ HT / personne (inter-entreprise) ED-IN-04.1
  • 6 500€ HT / groupe de 8 personnes (intra-entreprise) ED-IN-04.2

Capacité d’accueil : Minimum 4 ; Maximum 10 apprenants

Dates :
Aucune session planifiée pour l'instant
Laissez vos coordonnées et nous vous contacterons dès que de nouvelles dates sont confirmées.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Description:

Cette formation avancée permet aux praticiens de comprendre comment les mesures de cybersécurité influencent le risque et d’apprendre à modéliser leur efficacité avec le modèle FAIR-CAM (Controls Analytics Model).

À partir de cas concrets, les participants analysent des chaînes d’attaque typiques, identifient les fonctions de mesure de sécurité pertinentes et apprennent à estimer l’efficacité opérationnelle des mesures de sécurité selon des dimensions mesurables (intention, couverture, fiabilité, variance).

La session montre ensuite comment agréger ces éléments pour quantifier l’effet des mesures de sécurité sur la probabilité de perte et comment intégrer les résultats FAIR-CAM dans des analyses FAIR complètes. Elle constitue une excellente suite à une formation de type praticiens FAIR.

L’objectif est de passer d’une vision purement qualitative des mesures de sécurité (présentes / absentes, plus ou moins matures) à une approche structurée, défendable et connectée à la réduction mesurable du risque.

Description :
Tarifs

1 200€ HT / personne (inter-entreprise) ED-IN-04.1
6 500€ HT / groupe de 8 personnes (intra-entreprise) ED-IN-04.2

Durée

4 heures

Type de formation

Synchrone (sur site ou à distance)

CPE

4

Objectifs de la formation :
  • Comprendre comment les mesures de sécurité influencent la fréquence et la magnitude des pertes.
  • Savoir identifier les fonctions de mesures de sécurité dans une chaîne d’attaque.
  • Évaluer l’efficacité opérationnelle des mesures de sécurité à partir de critères mesurables et reproductibles.
  • Modéliser l’effet agrégé d’un ensemble de mesures de sécurité sur la probabilité de perte avec FAIR-CAM.
  • Intégrer les résultats FAIR-CAM dans des analyses FAIR pour quantifier la réduction de risque associée à des investissements de sécurité.
Profil des bénéficiaires :

Pour qui :

RSSI / CISO, analystes risques ou cybersécurité, consultants GRC, auditeurs techniques et praticiens FAIR souhaitant aller plus loin dans l’analyse des mesures de sécurité.

Prérequis :

Avoir suivi une formation praticiens FAIR (par exemple CRQ-02, ELC-02) ou posséder une connaissance pratique du modèle FAIR.

Contenu de la formation :

Rappel sur FAIR et la notion de mesure de sécurité

  • Rappel rapide de la taxonomie FAIR et des liens entre menaces, vulnérabilité / susceptibilité et pertes
  • Positionnement de FAIR-CAM au sein de la pile de gestion des risques FAIR

Notions fondamentales de FAIR-CAM

  • Mesure de sécurité, fonctions et chaîne d’attaque
  • Dimensions de l’efficacité d’une mesure de sécurité: intention, couverture, fiabilité, variance
  • Rôle différencié des mesures de sécurité

Modéliser une chaîne d’attaque et ses mesures de sécurité

  • Cartographier les étapes principales d’une cyber kill chain
  • Associer les mesures de sécurité existantes aux différentes fonctions de mesure de sécurité
  • Identifier les redondances, lacunes et points de défaillance potentiels

Quantifier l’efficacité opérationnelle et l’intégrer dans FAIR

  • Attribuer des niveaux d’efficacité aux mesures de sécurité sur la base de critères concrets et de données disponibles
  • Calculer l’effet agrégé des mesures de sécurité sur la probabilité de perte avec FAIR-CAM
  • Injecter l’efficacité obtenue dans une analyse FAIR existante pour mesurer la réduction de risque
Équipe pédagogique :

Un formateur C-Risk spécialisé dans FAIR-CAM et la modélisation des mesures de sécurité

Suivi de l’exécution et évaluation des résultats :
  • Q&R + Feedback direct du formateur
  • Retour d'information direct de l'instructeur pendant les exercices et les discussions
Ressources techniques et pédagogiques :
  • Support de cours détaillant les concepts clés de FAIR-CAM
  • Exemple de rapport reliant résultats FAIR-CAM et analyse FAIR
C-Risk

Faites progresser votre carrière grâce à une formation en gestion des cyber-risques

Plateforme d'apprentissage en ligne et formations animées par des formateurs en quantification, cadres d'analyse des risques cybernétiques et prise de décision basée sur les données. C-Risk Education vous fournit les compétences nécessaires pour analyser et gérer efficacement les risques cybernétiques. Nos formations couvrent de multiples méthodologies et cadres : quantification des risques cybernétiques, EBIOS RM, gestion des risques liés aux tiers et techniques avancées d'évaluation des menaces et des contrôles. Développez des compétences pratiques et immédiatement applicables dans tous les aspects de la gestion moderne des risques cybernétiques.

En présentiel
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™

Apprenez la gestion des risques cyber basée sur les données avec la norme FAIR. Cours de 3 heures dirigé par un instructeur sur la quantification des risques cyber en termes financiers. Aucun prérequis.

Demi-journée (3 heures)
En savoir plus
E-learning
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™ - E-learning

Apprenez à quantifier les risques cyber FAIR™ à votre propre rythme. Formation en ligne de 3 heures couvrant les principes fondamentaux de la gestion des risques et l'analyse des risques financiers.

3 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la méthodologie FAIR™ en 12 heures. Découvrez l'analyse quantitative des risques cyber, surmontez les limites qualitatives et prenez des décisions de sécurité fondées sur les données.

12 heures
En savoir plus
E-learning
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la quantification des risques cyber FAIR™ grâce à 12 heures d'apprentissage en ligne. Modélisez des scénarios de risque, estimez les facteurs de perte, préparez-vous à la certification Open FAIR™ 2.

Environ 12 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
De la réglementation à la décision : gouverner le risque cyber de façon défendable, pour les dirigeants, face à NIS2, DORA et l'AI Act

Répondez aux obligations de supervision du risque cyber qui pèsent sur votre conseil d'administration sous NIS2, DORA et l'AI Act, et apprenez à piloter ce risque avec la même rigueur que le risque financier. Programme exécutif d'une journée, pour les organes de direction et cadres dirigeants. 930 € par personne. 6 crédits CPE inclus.

Une journée complète (7h), en présentiel ou à distance
En savoir plus
En présentiel
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM

Apprenez à quantifier l'efficacité des contrôles de sécurité à l'aide de FAIR-CAM™. Modélisez la réduction des risques, analysez les chaînes d'attaques et intégrez des contrôles dans les analyses FAIR™.

4 heures
En savoir plus
E-learning
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM — E-learning

Maîtrisez FAIR-CAM™ pour quantifier l'efficacité des contrôles de sécurité. 10 heures d'apprentissage en ligne pour les praticiens FAIR. 695€ par personne. 10 crédits CPE inclus.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Création d'un programme de gestion des risques liés aux tiers (TPRM) piloté par les données avec FAIR™ — E-learning

Apprenez à quantifier les risques cyber liés à des tiers à l'aide de FAIR™. Cours en ligne de 10 heures couvrant le cycle de vie des TPRM, les scénarios de risque et la quantification financière.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Risques & résilience numérique pour les dirigeants : obligations DORA et NIS2

Répondez à vos obligations de formation DORA et NIS2 tout en découvrant pourquoi la cybersécurité relève désormais de la gouvernance, et comment l'exercer avec efficacité. Formation e-Learning de 5 heures pour dirigeants et membres du conseil. 895 € HT par personne. 5 credits CPE inclus.

Environ 5 heures de contenu e-Learning (accès illimité pendant 6 mois)
En savoir plus