# RS4319 - Certification PECB - Analyse de risques par la méthode MEHARI

**Code:** RS4319
**État:** Publiée

## L'essentiel
- **Codes NSF:** 326
- **FormaCodes:** 31006
- **Date d'échéance de l'enregistrement:** 31-12-2021
- **Type d'enregistrement:** Enregistrement sur demande

## Certificateur(s)
- PECB GROUPE
  - SIRET: 83397361300015

## Partenaires habilités
70 organismes habilités, d'après la liste publiée par France compétences : 70 à former et organiser l'évaluation.

- 2AB & ASSOCIATES — SIRET 88031852200013
  - Habilitation : Former et organiser l'évaluation
- AB CONSEILS — SIRET 53788919800017
  - Habilitation : Former et organiser l'évaluation
- ACG CYBERSECURITY — SIRET 85024706500012
  - Habilitation : Former et organiser l'évaluation
- ADENIUM-BRG — SIRET 44195184500086
  - Habilitation : Former et organiser l'évaluation
- ALMOND — SIRET 43811325000064
  - Habilitation : Former et organiser l'évaluation
- ASTON INSTITUT — SIRET 49868549400052
  - Habilitation : Former et organiser l'évaluation
- ATOS CONSULTING — SIRET 41033322300098
  - Habilitation : Former et organiser l'évaluation
- AVOLYS — SIRET 33354415300146
  - Habilitation : Former et organiser l'évaluation
- BSSI CONSEIL ET AUDIT — SIRET 52935663600033
  - Habilitation : Former et organiser l'évaluation
- CHAFIK MOHAMED — SIRET 83145806200013
  - Habilitation : Former et organiser l'évaluation

Liste complète des 70 partenaires habilités : https://data.aktaconseil.fr/certifications/rs4319-certification-pecb-analyse-de-risques-par-la-methode-mehari/partenaires

## Résumé de la certification
### Objectifs et contexte de la certification
Adossée à la norme ISO 27005, la certification recouvre les compétences nécessaires pour l’analyse de risques relative à la sécurité de l’information par la méthode MEHARI (MEthode Harmonisée d’Analyse de Risques).Elle vise à doter les managers du cadre méthodologique et technique permettant d’identifier et de traiter les risques dans une perspective de prévention.

### Compétences attestées
La certification recouvre cinq compétences-clés :       1. Identifier et évaluer les dysfonctionnements potentiels du système d’information, afin de classifier ceux-ci selon la méthode MEHARI sur une échelle de valeur traduisant les principaux enjeux de sécurité.     2. Analyser les vulnérabilités dans tout le contexte de travail de l’entreprise, afin de corriger les points de faiblesse inacceptables par des plans d’action immédiats et conformes à la norme ISO 27005.     3. Prendre en compte le système d’information au sens large et tous types d’information afin de créer une base de connaissances complète et experte en matière de sécurité conforme à la norme ISO 27005.     4. Analyser et évaluer les situations de risque pour l’entreprise afin de déterminer leur probabilité d’occurrence, en vue de mettre en évidence des mesures de sécurité conformes à la norme ISO 27005 et susceptibles de ramener les risques à un niveau acceptable.     5. Piloter la sécurité du système d’information grâce à des indicateurs et des références externes, en vue de réduire les écarts entre les objectifs et les résultats.    Evaluation de la totalité des cinq compétences-clés :       1. Identifier et évaluer les dysfonctionnements potentiels du système d’information, afin de classifier ceux-ci selon la méthode MEHARI sur une échelle de valeur traduisant les principaux enjeux de sécurité.     2. Analyser les vulnérabilités dans tout le contexte de travail de l’entreprise, afin de corriger les points de faiblesse inacceptables par des plans d’action immédiats et conformes à la norme ISO 27005.     3. Prendre en compte le système d’information au sens large et tous types d’information afin de créer une base de connaissances complète et experte en matière de sécurité conforme à la norme ISO 27005.     4. Analyser et évaluer les situations de risque pour l’entreprise afin de déterminer leur probabilité d’occurrence, en vue de mettre en évidence des mesures de sécurité conformes à la norme ISO 27005 et susceptibles de ramener les risques à un niveau acceptable.     5. Piloter la sécurité du système d’information grâce à des indicateurs et des références externes, en vue de réduire les écarts entre les objectifs et les résultats.

## Voies d'accès
### Prérequis à l'entrée en formation
Connaissances des principaux concepts de la norme ISO 27005.

## Base légale
- **Date d'échéance de l'enregistrement:** 31-12-2021

## Pour plus d'informations
**Fiche officielle (France Compétences) :** https://www.francecompetences.fr/recherche/rs/4319/

## Demande CPF — formations engagées
Tous organismes confondus — Caisse des Dépôts (open data), 02/2020 – 07/2020.

- **Dossiers CPF engagés:** 3
- **Montant total engagé:** 6 738 €
- **Coût moyen par dossier:** 2 246 €
- **Durée moyenne:** 21 h

Financement (part du montant engagé) :
- France compétences : 94 %
- Reste à charge titulaire : 6 %

---
*Généré le 10/10/2026 à 10:33*