

AprĂšs 10 ans passĂ©s dans l'armĂ©e de l'air, oĂč j'ai dĂ©veloppĂ© des compĂ©tences solides en matiĂšre de discipline et de gestion des crises, j'ai poursuivi ma passion pour la cybersĂ©curitĂ© en obtenant un master RSSI via OpenClassrooms. En tant que directeur d'une Business Unit dĂ©diĂ©e Ă la cybersĂ©curitĂ©, j'ai eu l'occasion de travailler avec plusieurs grandes entreprises sur des projets stratĂ©giques, notamment la mise en Ćuvre de politiques de sĂ©curitĂ© robustes et la gestion de crises cyber. Ces expĂ©riences m'ont permis de renforcer ma vision globale des risques et des enjeux liĂ©s Ă la protection des donnĂ©es.

Je suis CISO chez iAdvize depuis 2023. Je viens du monde de la gestion des risques, et j'ai commencé ma carriÚre professionnelle en 2007 dans la banque et l'assurance : chez HSBC et AXA, notamment le Fonds AXA pour la Recherche dont la vocation est de financer la recherche académique indépendante sur les grands risques auxquels notre société est confrontée. Avant de rejoindre la French Tech, j'ai accompagné des OIV - Opérateurs d'Importance Vitale - en gestion des risques, contrÎles sécurités des fournisseurs et gouvernance de la donnée, pour des clients variés dont l'industrie agro-alimentaire et les télécoms (Orange).
Tout au long du cours, vous serez accompagné par l'éclairage de nos quatre experts en cybersécurité avec un partage de bonnes pratiques pour prendre en main efficacement la méthodologie EBIOS RM.
La documentation EBIOS RM fournie par l'ANSSI est une référence incontournable pour quiconque souhaite comprendre les principes fondamentaux de la gestion des risques en cybersécurité. Cependant, elle peut parfois paraßtre dense et théorique, nécessitant une interprétation et une adaptation aux contextes opérationnels spécifiques.
Ce cours a pour objectif de traduire cette richesse documentaire en un outil pédagogique concret, accessible et orienté vers l'application pratique. Ce cours propose des exemples concrets, une étude de cas et des scénarios pratiques vous permettant de vous projeter dans des situations réelles.
En somme, ce cours se veut ĂȘtre un pont entre la thĂ©orie et la pratique, vous offrant les clĂ©s pour non seulement comprendre la mĂ©thodologie EBIOS RM, mais surtout pour lâadapter et lâappliquer efficacement au sein de votre propre structure.
Ce cours est divisé en 6 parties :
une premiÚre partie de présentation de la méthodologie EBIOS RM et de ses 5 ateliers de travail ;
une partie par atelier.
Vous trouverez au dĂ©but de chacune des parties une vidĂ©o dâintroduction pour commencer Ă apprĂ©hender lâatelier visĂ© dans la partie.
à la fin de chaque partie, un quiz vous permettra d'évaluer vos compétences et de consolider vos connaissances.
Pour rendre la méthodologie EBIOS RM plus concrÚte, nous allons dans ce cours nous appuyer sur un cas fictif, qui va vous mettre dans une situation professionnelle réelle.
Vous allez prendre le rĂŽle dâun consultant en gestion des risques. Le consultant, contrairement Ă un acteur interne, apporte un regard neuf et objectif sur les enjeux de sĂ©curitĂ© de lâentreprise. Il a la capacitĂ© dâidentifier les risques avec une perspective extĂ©rieure, non biaisĂ©e par les habitudes ou les contraintes internes.
Nous avons choisi cet angle dans le cours pour illustrer la mĂ©thodologie avec une approche indĂ©pendante et impartiale, propre au consultant, afin de vous permettre dâadopter une posture analytique et critique. Cela vous aidera Ă mieux comprendre comment appliquer EBIOS RM en tenant compte des spĂ©cificitĂ©s de chaque organisation, tout en prĂ©servant une neutralitĂ© essentielle Ă lâĂ©valuation objective des risques.
Et, nous allons effectuer ensemble une analyse de risque pour le logiciel de paie des groupements de vétérinaires de VETO+.

Ce logiciel gÚre des données sensibles des employés, telles que les salaires et des informations personnelles (nom, prénom, mail, adresse physique, etc.). Cela en fait une cible potentielle pour les cybercriminels.
En suivant la méthodologie EBIOS RM, nous allons identifier les menaces et les vulnérabilités spécifiques à cet environnement, tout en évaluant les scénarios d'attaque les plus probables.
L'objectif est de démontrer comment une gestion rigoureuse des risques peut renforcer la sécurité de cet outil essentiel au bon fonctionnement des cliniques vétérinaires affiliées à VETO+.