ED-EL-04 – Modéliser l’efficacité des mesures de sécurité avec FAIR-CAM pour les praticiens – e-Learning

Durée : Environ 10 heures de parcours e-learning (accès illimité pendant 3 mois)

Type de formation : Asynchrone (e-Learning)

CPE : 10

Tarifs :

  • 695€ HT / personne ED-EL-04.1
  • 2 780€ HT / 5 personnes ED-EL-04.2
  • 4 170€ HT / 10 personnes ED-EL-04.3

Développez vos compétences et votre potentiel de carrière grâce à des cours animés par des experts de C-Risk Education

Description:

Cette formation en ligne permet aux praticiens de comprendre en profondeur comment les mesures de cybersécurité influencent le risque et d’apprendre à modéliser leur efficacité avec le modèle FAIR-CAM.

À travers des modules structurés, des cas concrets et des exercices interactifs, les participants analysent des chaînes d’attaque, identifient les fonctions de mesure de sécurité pertinentes et estiment l’efficacité opérationnelle des mesures de sécurité selon des dimensions mesurables (intention, couverture, fiabilité, variance).

Le cours montre comment utiliser FAIR-CAM pour appuyer des analyses FAIR, démontrer l’impact réel d’un portefeuille de mesures de sécurité sur la réduction du risque et prioriser les investissements de sécurité.

Ce format e-learning s’adresse aux praticiens FAIR qui souhaitent consolider et automatiser leur pratique de l’analyse des mesures de sécurité en s’appuyant sur un modèle rigoureux et défendable.

Description :
Tarifs

695€ HT / personne ED-EL-04.1
2 780€ HT / 5 personnes ED-EL-04.2
4 170€ HT / 10 personnes ED-EL-04.3

Durée

Environ 10 heures de parcours e-learning (accès illimité pendant 3 mois)

Type de formation

Asynchrone (e-Learning)

CPE

10

Objectifs de la formation :
  • Comprendre le rôle des mesures de sécurité dans la réduction des risques cyber.
  • Appréhender les dimensions clés de l’efficacité d’une mesure de sécurité.
  • Savoir modéliser une chaîne d’attaque et identifier les fonctions de mesure de sécurité pertinentes.
  • Appliquer les résultats FAIR-CAM dans une analyse FAIR pour quantifier la réduction de risque.
Profil des bénéficiaires :

Pour qui :

RSSI / CISO, analystes risques ou cybersécurité, consultants GRC, auditeurs techniques et praticiens FAIR souhaitant structurer l’évaluation de l’efficacité de leurs mesures de sécurité.

Prérequis :

Avoir suivi une formation praticiens FAIR (par exemple ELC-02, CRQ-02) ou disposer d’une expérience pratique de la taxonomie FAIR.

Contenu de la formation :

Introduction à FAIR-CAM et à l’anatomie des mesures de sécurité

  • Rappel de la taxonomie FAIR et de la notion de mesure de sécurité
  • Control anatomy and physiology : comprendre comment une mesure de sécurité agit dans une chaîne d’attaque

De la vulnérabilité à la susceptibilité

  • Lien entre vulnérabilité, susceptibilité et événements de menace
  • Impact des mesures de sécurité sur la fréquence d’événements de perte

Fonctions et domaines fonctionnels des mesures de sécurité

  • Mesures de sécurité de limitation des événements de menace, de limitation de la vulnérabilité, de détection / réponse et de réduction des pertes
  • Domaines fonctionnels (LECs, VMCs, DSCs) et articulation avec les frameworks de mesures de sécurité existants

Mesurer l’efficacité des mesures de sécurité

  • Dimensions de l’efficacité : intended efficacy, coverage, variance, reliability
  • Données et indicateurs nécessaires pour évaluer les mesures de sécurité (journalisation, KPIs, résultats d’audit, etc.)
  • Agrégation de l’efficacité des mesures de sécurité à l’échelle d’une chaîne d’attaque

Application de FAIR-CAM dans des analyses FAIR

  • Intégrer les résultats de FAIR-CAM dans les paramètres de fréquence / magnitude d’une analyse FAIR
  • Cas d’usage : comparaison de stratégies de sécurité, justification d’investissements, rationalisation de portefeuilles de mesures de sécurité
Équipe pédagogique :
  • Conception du parcours par des experts FAIR-CAM de C-Risk ainsi que Jack Jones, le créateur du modèle.
  • Études de cas basées sur des situations rencontrées en mission de conseil
Suivi de l’exécution et évaluation des résultats :

QCM réguliers pour vérifier la compréhension des concepts FAIR-CAM

Ressources techniques et pédagogiques :
  • Modules vidéo détaillant la logique du modèle FAIR-CAM
  • Accès à la plateforme e-learning pendant 3 mois pour revoir les contenus et les exercices
C-Risk

Faites progresser votre carrière grâce à une formation en gestion des cyber-risques

Plateforme d'apprentissage en ligne et formations animées par des formateurs en quantification, cadres d'analyse des risques cybernétiques et prise de décision basée sur les données. C-Risk Education vous fournit les compétences nécessaires pour analyser et gérer efficacement les risques cybernétiques. Nos formations couvrent de multiples méthodologies et cadres : quantification des risques cybernétiques, EBIOS RM, gestion des risques liés aux tiers et techniques avancées d'évaluation des menaces et des contrôles. Développez des compétences pratiques et immédiatement applicables dans tous les aspects de la gestion moderne des risques cybernétiques.

En présentiel
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™

Apprenez la gestion des risques cyber basée sur les données avec la norme FAIR. Cours de 3 heures dirigé par un instructeur sur la quantification des risques cyber en termes financiers. Aucun prérequis.

Demi-journée (3 heures)
En savoir plus
E-learning
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™ - E-learning

Apprenez à quantifier les risques cyber FAIR™ à votre propre rythme. Formation en ligne de 3 heures couvrant les principes fondamentaux de la gestion des risques et l'analyse des risques financiers.

3 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la méthodologie FAIR™ en 12 heures. Découvrez l'analyse quantitative des risques cyber, surmontez les limites qualitatives et prenez des décisions de sécurité fondées sur les données.

12 heures
En savoir plus
E-learning
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la quantification des risques cyber FAIR™ grâce à 12 heures d'apprentissage en ligne. Modélisez des scénarios de risque, estimez les facteurs de perte, préparez-vous à la certification Open FAIR™ 2.

Environ 12 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
De la réglementation à la décision : gouverner le risque cyber de façon défendable, pour les dirigeants, face à NIS2, DORA et l'AI Act

Répondez aux obligations de supervision du risque cyber qui pèsent sur votre conseil d'administration sous NIS2, DORA et l'AI Act, et apprenez à piloter ce risque avec la même rigueur que le risque financier. Programme exécutif d'une journée, pour les organes de direction et cadres dirigeants. 930 € par personne. 6 crédits CPE inclus.

Une journée complète (7h), en présentiel ou à distance
En savoir plus
En présentiel
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM

Apprenez à quantifier l'efficacité des contrôles de sécurité à l'aide de FAIR-CAM™. Modélisez la réduction des risques, analysez les chaînes d'attaques et intégrez des contrôles dans les analyses FAIR™.

4 heures
En savoir plus
E-learning
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM — E-learning

Maîtrisez FAIR-CAM™ pour quantifier l'efficacité des contrôles de sécurité. 10 heures d'apprentissage en ligne pour les praticiens FAIR. 695€ par personne. 10 crédits CPE inclus.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Création d'un programme de gestion des risques liés aux tiers (TPRM) piloté par les données avec FAIR™ — E-learning

Apprenez à quantifier les risques cyber liés à des tiers à l'aide de FAIR™. Cours en ligne de 10 heures couvrant le cycle de vie des TPRM, les scénarios de risque et la quantification financière.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Risques & résilience numérique pour les dirigeants : obligations DORA et NIS2

Répondez à vos obligations de formation DORA et NIS2 tout en découvrant pourquoi la cybersécurité relève désormais de la gouvernance, et comment l'exercer avec efficacité. Formation e-Learning de 5 heures pour dirigeants et membres du conseil. 895 € HT par personne. 5 credits CPE inclus.

Environ 5 heures de contenu e-Learning (accès illimité pendant 6 mois)
En savoir plus