- Cours pratique
- Informatique
Formation Quantitative Cyber Risk Analyst

- Durée
- 3 jours
- Niveau
- Intermédiaire
- Modalités
- Distanciel
Description de la formation Quantitative Cyber Risk Analyst
Avec la maturité croissante des organisations en cybersécurité, l’évaluation quantitative des risques cyber devient un levier stratégique. Elle permet aux comités exécutifs et aux assureurs de disposer d’analyses chiffrées, comparables à celles utilisées pour d’autres risques, afin de mieux prioriser les investissements et structurer la gestion des menaces numériques.

Objectifs pédagogiques
Objectifs pédagogiques :
À l'issue de cette formation Quantitative Cyber Risk Analyst, vous aurez acquis les connaissances et compétences nécessaires pour :
- Maîtriser les méthodes et outils : savoir sélectionner la méthode la plus pertinente et être en capacité de la mettre en œuvre rapidement
- Analyser et quantifier les risques : en toute autonomie, collecter les informations clés, identifier, sélectionner et quantifier les risques pertinents
- Communiquer et utiliser les résultats : être percutant devant un conseil de dirigeant et accompagner à la prise de décisions
Objectifs opérationnels
Objectif opérationnel :
Savoir analyser les risques cyber de manière quantitative.
Programme
Contenu du cours, module par module
7 modules
- Théorie : exemples de situation
- Pratique : projection dans votre propre contexte, et identification de quand la quantification est appropriée à la situation
- Théorie : explication des fondamentaux
- Pratique : manipulez ces fondamentaux et extrapolez dans votre environnement
- Théorie : présentation des pré requis (sources libres, sources payantes)
- Pratique : identification des informations qui me seront pertinentes ; quantification et présentation un top 3 des risques stratégiques
- Théorie : présentation des méthodes existantes, et leurs adaptations possibles
- Pratique : choisir la méthode appropriée dans différentes situations
- Théorie : présentation d’une appréciation quantitative des risques
- Pratique : dans un contexte donné, sur une problématique choisie, identifiez et quantifiez les risques cyber
- Théorie : présentation des clés de la communication de la quantification
- Pratique : jouez le jeu, et convainquez en 2 minutes votre comex d’engagement un budget en cyber !
- Théorie : les clés de réussites d’un tel programme, et se faire accompagner efficacement
- Pratique : définissez votre plan projet et itérez
Programme mis à jour le 17/07/2025
Public concerné
Ce cours s’adresse aux :
- Gestionnaires des risques
- Responsables de directions opérationnelles
- Cyber-assureurs
- Consultants GRC

Prérequis
Pour suivre cette formation, il est nécessaire d'avoir de bonnes bases en cybersécurité, par exemple avoir suivi la formation Essentiels techniques de la cybersécurité (SETI).
Vous devez également maîtriser au moins une méthode de gestion des risques en cybersécurité et en avoir une bonne expérience, et avoir une certification comme ISO 27005 Risk Manager, EBIOS RM Risk Manager, ou une certification équivalente.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- SOC Analyste : Niveau 1Réf. SOCA5 joursIntermédiaireProchaine session : 19 oct.3 925 €
- Splunk spécialisé SIEM – Détection et InvestigationRéf. SSDI3 joursIntermédiaireProchaine session : 14 déc.2 090 €
- Surveillance, détection et réponse aux incidents de sécuritéRéf. SDIS5 joursIntermédiaireProchaine session : 2 nov.3 780 €
- Traitement d'urgence des incidents de sécurité informatiqueRéf. SIFR1 jourFondamental