Accueil > Identifier et évaluer les risques digitaux
Nouvelle version
/ 5
(
notes,
)
Ce contenu de formation prévaut pour les sessions 2027. Pour la session du 10/11/2026, se référer à la fiche programme téléchargeable sur la session (plus bas sur cette page).
Le digital transforme en profondeur les modèles économiques, les processus et les dispositifs de maîtrise. Cette formation permet de comprendre l’impact de ces transformations sur le profil de risque de l’organisation, de construire une cartographie des risques digitaux exploitable et d’intégrer ces enjeux dans les dispositifs de gestion des risques, d’audit interne et de contrôle interne.
+ Une approche métier accessible aux profils IT et non IT
+ Une vision globale des risques digitaux, bien au-delà des seuls enjeux de cybersécurité.
+ Une méthodologie immédiatement réutilisable pour construire ou enrichir une cartographie des risques digitaux.
+ L’utilisation de référentiels reconnus tels que COSO ERM, EBIOS Risk Manager et les Normes professionnelles de l’IIA.
+ De nombreux exercices et échanges permettant de transposer immédiatement les acquis dans son organisation.
+ Une sélection de ressources professionnelles (IIA, ANSSI, ENISA, NIST, ISO…) pour approfondir les sujets après la formation.
+ Cette formation apporte une vision transverse et méthodologique permettant d’identifier, d’évaluer et de prioriser l’ensemble des risques numériques avant de décider lesquels nécessitent un audit ou un approfondissement.
Comprendre comment la transformation digitale modifie le profil de risque de leur organisation.
Identifier, formuler et prioriser les principaux risques digitaux.
Utiliser des approches reconnues (COSO ERM, EBIOS Risk Manager) pour enrichir l’identification et l’évaluation des risques.
Identifier les principaux risques liés au numérique, aux données, à l’intelligence artificielle et à la cybersécurité.
Cette formation s’adresse notamment à :
– Auditeurs internes débutants, auditeurs internes confirmés, directeurs de l’audit interne ;
– Toute personne chargée de la gestion des risques (non pas uniquement aux profils techniques/IT) ;
– Responsables et contrôleurs internes ;
– Responsables conformité ;
– RSSI et équipes cybersécurité.
Aucun pré-requis technique n’est nécessaire.
Une connaissance générale du processus de gestion des risques constitue un plus.
Formation conçue et animée par Alice BOISSON, experte de la GRC dans le secteur du digital. Certifications: DPO (CNIL), experte protection des données personnelles (CIPP/E, CIPM), experte gouvernance de l’IA (AIGP) et ISO 27001 Lead Auditor.
Dirigeante d’un cabinet spécialiste des risques data (conformité RGPD, EU AI Act, sécurité). Également certificatrice IFACI (normes professionnelles de l’audit) et certifiée CIA.
La formation s'appuie notamment sur :
Strategy- Intermediate;Enterprise Risk Management – Advanced;Organizational Resilience- Basic
Information Technology- Intermediate
Date de début : 10/11/2026
Durée : 1 jour
Horaires : 8h45 – 17h30
Tarifs : Adhérents : 805 € / Non adhérents : 960 € / Déjeûner(s) inclus
Lieu : Paris intra muros
Places disponibles :
Crédits CPE : 7
Date de début : 21/06/2027
Durée : 1 jour
Horaires : 8h45 – 17h30
Tarifs : Adhérents : 805 € / Non adhérents : 960 € / Déjeûner(s) inclus
Lieu : Paris intra muros
Places disponibles :
Crédits CPE : 7
Session garantie
Date de début : 16/11/2027
Durée : 1 jour
Horaires : 8h45 – 17h30
Tarifs : Adhérents : 805 € / Non adhérents : 960 € / Déjeûner(s) inclus
Lieu : Paris intra muros
Places disponibles :
Crédits CPE : 7
Afin de maximiser les chances d’ouverture, nous transmettons les convocations 14 jours avant la date de formation pour les formations en présentiel ou présentiel augmenté (hybride) et 7 jours avant la date de formation pour celles en classe virtuelle ou Digital Learning.
Toutes nos formations en présentiel ou présentiel augmenté (hybride) se déroulent à Paris intra-muros. Notre partenariat avec le Groupe Formeret nous permet de vous proposer des lieux de formation adaptés et de grande qualité. La formation se déroulera sur l’un de leurs trois sites (https://www.formeret.fr/). L’adresse du site de formation vous sera précisée dans votre convocation.
Une formation est éligible au CPF dès lors qu’elle se conclue par une certification professionnelle enregistrée au RNCP ou au répertoire spécifique et qu’elle est portée par un organisme français. L’IFACI vous propose des certifications individuelles portées par l’IIA, reconnues par la profession, mais qui ne sont pas enregistrées auprès de l’Etat Français. C’est pourquoi nos formations ne sont pas éligibles au CPF. D’autres solutions de financement peuvent toutefois être mobilisées selon votre situation (employeur, France Travail, région…).
Les formations inter de l’IFACI offrent une expérience d’apprentissage enrichissante en réunissant des professionnels de divers horizons. Elles permettent d’acquérir des compétences essentielles en audit interne, contrôle interne et risk management tout en échangeant avec des pairs sur des pratiques et des enjeux communs. Animées par des experts reconnus, elles garantissent une approche concrète et actualisée, alignée sur les dernières évolutions réglementaires et méthodologiques.
Référentiel de compétences pour l’audit interne
Afin de tenir compte des évolutions que connaît le métier d’auditeur interne, l’IIA a développé un référentiel de compétences. Il définit les compétences que doivent posséder aujourd’hui les auditeurs internes pour répondre aux attentes de leurs organisations.
ENGAGEMENT HANDICAP
Pour vos formations professionnelles à l’IFACI, votre adhésion et vos évènements le référent handicap de l’IFACI est votre interlocuteur privilégié pour vous accompagner dans la mise en œuvre de vos droits et répondre à vos besoins particuliers.