De EBIOS-methode stelt u in staat IS-beveiligingsrisico's te beoordelen en aan te pakken op basis van beproefde ervaring op het gebied van IS-consultancy en ondersteuning voor opdrachtgevers. Deze opleiding zal u alle nodige kennis bijbrengen om deze methode in een reële situatie toe te passen.
INTER
INTRA
OP MAAT
Praktijkcursus ter plaatse
of via klasverband op afstand
Disponible en anglais, à la demande
De EBIOS-methode stelt u in staat IS-beveiligingsrisico's te beoordelen en aan te pakken op basis van beproefde ervaring op het gebied van IS-consultancy en ondersteuning voor opdrachtgevers. Deze opleiding zal u alle nodige kennis bijbrengen om deze methode in een reële situatie toe te passen.
Aan het einde van de training is de deelnemer in staat om:
De EBIOS-methode begrijpen
De risico's in kaart brengen
De basiselementen van risicobeheer voor informatiebeveiliging onder de knie krijgen met behulp van de EBIOS-methode
Risicobeheer in de praktijk brengen met de EBIOS risk manager-methode
De resultaten van een EBIOS-studie analyseren en meedelen
Doelgroep
CISO's of veiligheidscorrespondenten, beveiligingsarchitecten, IT-directeurs of -managers, ingenieurs, projectleiders (aannemer, opdrachtgever) die beveiligingseisen moeten integreren.
Voorafgaande vereisten
Goede kennis van IS-beveiliging en van de 27005-norm.
Certificatie
Deze cursus stelt u in combinatie met de cursus EBX (EBIOS RM, certificeringsexamen), op de dag van het examen, in staat om de PECB certified EBIOS risk manager-certificering voor te bereiden en te behalen.
Praktische modaliteiten
Leer methodes
Cursusmateriaal en opleiding in het Frans.
Opleidingsprogramma
1
De EBIOS risk manager-methode
Grondbeginselen van risicobeheer.
Aandacht voor cyberbeveiliging (prioritaire bedreigingen).
Voorstelling van EBIOS.
Belangrijkste definities van EBIOS risk manager.
2
Oriëntering en veiligheidsgrondslag
Identificatie van de bedrijfs- en technische perimeter.
Identificatie van gevreesde gebeurtenissen en evaluatie van de ernst ervan.
De veiligheidsgrondslag identificeren.
Praktisch werk
De gevreesde gebeurtenissen identificeren.
3
Risicobronnen
Risicobronnen (RB’s) en de beoogde doelstellingen (BD’s) ervan identificeren.
De relevantie van de paren beoordelen.
De RB-BD-paren beoordelen en de paren selecteren die voor de analyse prioritair worden geacht.
De ernst van de strategische scenario's beoordelen.
Praktisch werk
Risicobronnen (RB’s) en de beoogde doelstellingen (BD’s) ervan identificeren. De RB-BD-paren beoordelen.
4
Strategische scenario's
Het met de belanghebbenden in verband gebrachte bedreigingsniveau beoordelen.
Een analyse van de digitale bedreiging van het ecosysteem en de kritieke belanghebbenden maken.
Ontwikkeling van strategische scenario's.
Bepaling van veiligheidsmaatregelen voor het ecosysteem.
Praktisch werk
Het met de belanghebbenden in verband gebrachte bedreigingsniveau beoordelen. Ontwikkeling van strategische scenario's.
5
Operationele scenario's
Ontwikkeling van operationele scenario's.
Evaluatie van waarschijnlijkheden.
Threat modeling, ATT&CK.
Common Attack Pattern Enumeration and Classification (CAPEC).
Praktisch werk
Ontwikkeling van operationele scenario's. Evaluatie van waarschijnlijkheden.
6
Risicobehandeling
Realisatie van een samenvatting van de risicoscenario's.
Bepaling van de behandelingsstrategie.
De beveiligingsmaatregelen in een PACS bepalen.
Beoordeling en documentatie van restrisico's.
Implementatie van het kader voor de opvolging van risico’s.
Praktisch werk
De beveiligingsmaatregelen in een plan voor voortdurende verbetering van de beveiliging (PACS) bepalen. Implementatie van het kader voor de opvolging van risico’s.
Feedback van klanten
4,2 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
FRANÇOIS L.
08/12/25
5 / 5
Over het algemeen zat het tempo er goed in, dankzij het inzicht van de groep, maar ik had iets meer feedback van de trainer ter illustratie van de theorie op prijs gesteld.
ALBAN P.
08/12/25
4 / 5
Diverse inconsistenties tussen diagrammen en/of methodebladen en de bijbehorende uitleg
ELIAS A.
08/12/25
5 / 5
Zeer leerzame trainer
MANON D.
08/12/25
4 / 5
Presentatie in de vorm van een A4 PDF met notities eronder, niet ideaal om je te concentreren (je moet kiezen tussen lezen en luisteren naar wat er gezegd wordt).
BOUZIDI LAMIA B.
08/12/25
4 / 5
Goed
CÉDRIC G.
08/12/25
4 / 5
De trainer was in staat om het tempo aan te passen aan het profiel van de cursisten, waardoor we meer tijd konden besteden aan bepaalde aspecten.
ALIX B.
13/10/25
5 / 5
De trainingstijd was een beetje kort om het onderwerp echt in zijn geheel te begrijpen en de oefeningen moeten worden herzien (weinig uitleg, twijfelachtige resultaten).
CHRISTOPHE W.
13/10/25
4 / 5
Uitgebreide training, maar 2 dagen leken me niet lang (hoewel ik moet opmerken dat ik nog nooit een risicoanalyse heb uitgevoerd).
DEELNEMERS
CISO's of veiligheidscorrespondenten, beveiligingsarchitecten, IT-directeurs of -managers, ingenieurs, projectleiders (aannemer, opdrachtgever) die beveiligingseisen moeten integreren.
VOORAFGAANDE VEREISTEN
Goede kennis van IS-beveiliging en van de 27005-norm.
VAARDIGHEDEN VAN DE CURSUSLEIDER
De deskundigen die de cursus leiden zijn specialisten op het betreffende vakgebied. Zij werden geselecteerd door onze pedagogische teams zowel om hun vakkennis als hun pedagogische vaardigheden voor elke cursus die zij geven. Zij hebben minstens vijf tot tien jaar ervaring in hun vakgebied en oefenen of oefenden verantwoordelijke bedrijfsfuncties uit.
BEOORDELINGSMODALITEITEN
De cursusleider beoordeelt de pedagogische vooruitgang van de deelnemer gedurende de gehele cursus aan de hand van meerkeuzevragen, praktijksituaties, praktische opdrachten, …
De deelnemer legt ook van tevoren en naderhand een test af ter bevestiging van de verworven kennis.
PEDAGOGISCHE EN TECHNISCHE MIDDELEN • De gebruikte pedagogische middelen en cursusmethoden zijn voornamelijk: audiovisuele hulpmiddelen, documentatie en cursusmateriaal, praktische oefeningen en correcties van de oefeningen voor praktijkstages, casestudies of reële voorbeelden voor de seminars.
• Na afloop van de stages of seminars verstrekt ORSYS de deelnemers een evaluatievragenlijst over de cursus die vervolgens door onze pedagogische teams wordt geanalyseerd.
• Na afloop van de cursus wordt een presentielijst per halve dag verstrekt, evenals een verklaring van de afronding van de cursus indien de stagiair alle sessies heeft bijgewoond.
TOEGANGSMODALITEITEN EN TERMIJNEN
De inschrijving dient 24 uur voor aanvang van de cursus plaatsgevonden te hebben.
TOEGANKELIJKHEID VOOR MINDERVALIDEN
Is voor u speciale toegankelijkheid vereist? Neem contact op met mevr. FOSSE, contactpersoon voor mindervaliden, via het adres psh-accueil@ORSYS.fr om uw verzoek en de haalbaarheid daarvan zo goed mogelijk te bestuderen.
Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.
Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand
Dernières places
Date garantie en présentiel ou à distance
Session garantie
Geen sessie op dit moment, we nodigen je uit om het rooster van lessen op afstand te raadplegen.
20
Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.