FormationSpécialisation
Gérer les risques SSI et mettre en œuvre un SMSI
Proposé par KLE FORMATIONSorganisme partenaire de Cyberskill
Une spécialisation centrée sur deux outils de la gouvernance : l’analyse de risques, avec EBIOS RM et ISO 27005, et le système de management de la sécurité de l’information selon ISO 27001.
- Durée
- 20 joursNiveau 1 : 13 j · Niveau 2 : 7 j
- Type de parcours
- Spécialisation
- Domaine
- Gouvernance, Risques & Conformité
En bref
Analyser les risques et piloter un SMSI sont deux activités centrales de la gouvernance de la sécurité. Ce parcours de spécialisation les traite ensemble, parce qu’elles se nourrissent l’une l’autre : l’analyse de risques oriente les mesures, le SMSI les organise et les fait vivre.
Il s’appuie sur les références en usage en France : EBIOS Risk Manager, la méthode de l’ANSSI, la norme ISO 27005 pour la gestion des risques et ISO 27001 pour le SMSI, jusqu’à la préparation de l’audit.
À qui s’adresse ce parcours ?
Notre lecture, établie à partir des fiches métiers Cyberskill. Ce ne sont pas les conditions d’admission de l’organisme, qui restent à vérifier auprès de lui.
- Professionnels de la GRC, de l’audit ou de la conformité qui veulent maîtriser les méthodes de référence.
- Personnes sortant d’un parcours de reconversion en gouvernance qui veulent se spécialiser.
- Responsables sécurité ou qualité chargés d’une démarche ISO 27001.
- Consultants qui accompagnent des organisations dans leur analyse de risques.
Parcours voisins à comparer
Ce que vous allez apprendre
Les compétences ci-dessous reprennent, en les reformulant, les thèmes annoncés par l’organisme.
- Conduire une analyse de risques avec la méthode EBIOS RM.
- Appliquer la démarche de gestion des risques d’ISO 27005.
- Mettre en œuvre et piloter un SMSI selon ISO 27001.
- Préparer une organisation à un audit.
Programme
- Type de parcours
- Spécialisation
- Durée totale
- 20 jours
- Niveau 1
- 13 j
- Niveau 2
- 7 j
Les grands axes du parcours, en synthèse et sans ordre chronologique :
Analyse de risques
EBIOS Risk Manager et ISO 27005 : identifier, évaluer et traiter les risques.
SMSI ISO 27001
Mettre en place le système de management de la sécurité et le faire vivre.
Préparation à l’audit
Rassembler les éléments de preuve et préparer l’organisation à être évaluée.
Synthèse rédigée par Cyberskill. Le déroulé détaillé, module par module, les modalités et les conditions d’accès relèvent de l’organisme.
Débouchés et métiers associés
- Débouché directManager Cybersécurité GRCLe parcours approfondit deux activités centrales du métier.
- Débouché directAuditeur de sécurité organisationnelleLes méthodes et normes d’un audit organisationnel ; le statut d’auditeur certifié relève d’autres certifications.
- Étape d’une trajectoireRSSIDans la trajectoire que nous décrivons vers le métier de RSSI, c’est l’étape de spécialisation.
Guides utiles
- GuideQuel métier cyber choisirVingt-six métiers, six axes de compétences, un seul point de départ : le vôtre. De quoi trancher avant d’engager du temps et de l’argent.
- ActualitéCRA : les obligations de signalement sont entrées en vigueurDepuis le 11 septembre 2026, les fabricants doivent signaler vulnérabilités activement exploitées et incidents graves via la plateforme unique de l’ENISA. Délais, définitions, fonctionnement de la SRP et rôle du CERT-FR.
L’organisme
KLE FORMATIONS
Reconversion & spécialisation en cybersécurité
Cette formation est proposée par KLE FORMATIONS, organisme partenaire de Cyberskill. Cyberskill présente le parcours et aide à l’orientation ; l’inscription, les sessions et les modalités relèvent de l’organisme.
Cyberskill et KLE FORMATIONS sont partenaires.
Intitulé, durée et découpage relevés sur le site de KLE FORMATIONS le . Tarifs, dates de session, modalités, prérequis et financements ne sont pas présentés ici : vérifiez-les auprès de l’organisme.
