Certification PECB - Analyse de risques par la méthode EBIOS

Habilitation

[Code Certif Info N°104675]
Avertissement : cette fiche est en état archivé
Niveau de qualification
Sans équivalence de niveau
Sortie
Sans niveau spécifique
Descriptif

Adossée à la norme ISO 27005, la certification recouvre les compétences nécessaires pour l'analyse de risques relative à la sécurité de l'information par la méthode EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité). Elle vise à doter les managers du cadre méthodologique et technique permettant d'identifier et de traiter les risques dans une perspective de prévention.

Objectif

La certification recouvre six compétences-clés :

  • Établir le contexte de l'étude EBIOS (périmètre de l'étude et de son environnement, critères d'évaluation) afin de réduire les coûts à ce qui est nécessaire et suffisant au regard du sujet étudié.
  • Identifier les risques en combinant les évènements redoutés et les scénarios de menaces, en vue d'obtenir une liste hiérarchisée des risques selon leur importance.
  • Traiter les risques en se conformant aux exigences de la norme ISO 27005, en vue de négocier des mesures de sécurité compatibles avec le contexte.
  • Réaliser un dossier d'homologation de sécurité à partir des résultats de l'étude EBIOS, en vue de valider les résultats de celle-ci.
  • Communiquer à chaque étape de la démarche EBIOS, afin d'impliquer les acteurs de l'entreprise dans les processus de prévention et de gestion des risques.
  • Identifier avec précision l'ensemble des paramètres à surveiller, afin d'assurer la validité de l'étude EBIOS et d'améliorer ses résultats en continu.
Répertoire Spécifique (RS)
Code RS Date Fin Enregistrement Type Enregistrement Actif / Inactif
4318 31/12/2021 Enregistrement sur demande Inactif
Historique Répertoire Spécifique
Code RS Date Type Enregistrement Actif / Inactif
4318 31/12/2021 Enregistrement sur demande Non
Certificateur
  • PECB Groupe
Domaine de formation (Formacode® V13)
  • 31006 : Sécurité informatique
Groupes formation emploi (GFE)
  • P : Gestion et traitement de l'information
Domaine de spécialité (NSF)
326 : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité
Formation initiale Formation continue Apprentissage Contrat de pro VAE ou par expérience Demande individuelle
Informations mises à jour le 28/08/2019 par Certif Info.