Nouvelle version

Identifier et évaluer les risques digitaux

4.45

 / 5

(

3

 notes, 

juin 2025

)

1 jour

Pour un groupe de 5 personnes minimum

A votre demande, l’IFACI met en œuvre pour un groupe de 5 personnes minimum, au sein de votre organisation, les formations de son catalogue ou des formations adaptées à vos besoins en termes de durée, d’objectifs, de programme et de pédagogie.

1 jour

Pour un groupe de 5 personnes minimum

A votre demande, l’IFACI met en œuvre pour un groupe de 5 personnes minimum, au sein de votre organisation, les formations de son catalogue ou des formations adaptées à vos besoins en termes de durée, d’objectifs, de programme et de pédagogie.

Ce contenu de formation prévaut pour les sessions 2027. Pour la session du 10/11/2026, se référer à la fiche programme téléchargeable sur la session (plus bas sur cette page).
Le digital transforme en profondeur les modèles économiques, les processus et les dispositifs de maîtrise. Cette formation permet de comprendre l’impact de ces transformations sur le profil de risque de l’organisation, de construire une cartographie des risques digitaux exploitable et d’intégrer ces enjeux dans les dispositifs de gestion des risques, d’audit interne et de contrôle interne.

Les

+ Une approche métier accessible aux profils IT et non IT
+ Une vision globale des risques digitaux, bien au-delà des seuls enjeux de cybersécurité.
+ Une méthodologie immédiatement réutilisable pour construire ou enrichir une cartographie des risques digitaux.
+ L’utilisation de référentiels reconnus tels que COSO ERM, EBIOS Risk Manager et les Normes professionnelles de l’IIA.
+ De nombreux exercices et échanges permettant de transposer immédiatement les acquis dans son organisation.
+ Une sélection de ressources professionnelles (IIA, ANSSI, ENISA, NIST, ISO…) pour approfondir les sujets après la formation.
+ Cette formation apporte une vision transverse et méthodologique permettant d’identifier, d’évaluer et de prioriser l’ensemble des risques numériques avant de décider lesquels nécessitent un audit ou un approfondissement.

Objectifs pédagogiques

Comprendre comment la transformation digitale modifie le profil de risque de leur organisation.
Identifier, formuler et prioriser les principaux risques digitaux.
Utiliser des approches reconnues (COSO ERM, EBIOS Risk Manager) pour enrichir l’identification et l’évaluation des risques.
Identifier les principaux risques liés au numérique, aux données, à l’intelligence artificielle et à la cybersécurité.

Participants

Cette formation s’adresse notamment à :
– Auditeurs internes débutants, auditeurs internes confirmés, directeurs de l’audit interne ;
– Toute personne chargée de la gestion des risques (non pas uniquement aux profils techniques/IT) ;
– Responsables et contrôleurs internes ;
– Responsables conformité ;
– RSSI et équipes cybersécurité.

Prérequis

Aucun pré-requis technique n’est nécessaire.
Une connaissance générale du processus de gestion des risques constitue un plus.

Intervenants

Formation conçue et animée par Alice BOISSON, experte de la GRC dans le secteur du digital. Certifications: DPO (CNIL), experte protection des données personnelles (CIPP/E, CIPM), experte gouvernance de l’IA (AIGP) et ISO 27001 Lead Auditor.
Dirigeante d’un cabinet spécialiste des risques data (conformité RGPD, EU AI Act, sécurité). Également certificatrice IFACI (normes professionnelles de l’audit) et certifiée CIA.

Contenu

  • Comprendre la transformation digitale et ses impacts sur la gestion des risques
  • Évaluer et cartographier les risques digitaux (dont COSO ERM, EBIOS, formulation du risque, vélocité)
  • Panorama des principaux risques digitaux (Zoom risques digitaux majeurs cyber, data et IA)
  • Couvrir les risques digitaux dans le plan d'audit et de contrôle internes

La formation s'appuie notamment sur :

  • des cas pratiques progressifs dont :
    • un exercice de cartographie des risques
    • des mini cas pratiques de formulation des risques ;
    • un cas pratique d'analyse préliminaire portant sur les risques digitaux (phase de cadrage d’un audit ou plan de contrôle) ;
  • des échanges entre participants ;
  • une bibliographie et une sélection de référentiels professionnels.

Référentiel de compétences IIA

Strategy- Intermediate;Enterprise Risk Management – Advanced;Organizational Resilience- Basic

Information Technology- Intermediate

Les sessions

Date de début : 10/11/2026

Durée : 1 jour

Horaires : 8h45 – 17h30

Tarifs : Adhérents : 805 € / Non adhérents : 960 € / Déjeûner(s) inclus

Lieu : Paris intra muros

Formation présentielle

Places disponibles :

Crédits CPE : 7

Date de début : 21/06/2027

Durée : 1 jour

Horaires : 8h45 – 17h30

Tarifs : Adhérents : 805 € / Non adhérents : 960 € / Déjeûner(s) inclus

Lieu : Paris intra muros

Formation présentielle

Places disponibles :

Crédits CPE : 7

Session garantie

Date de début : 16/11/2027

Durée : 1 jour

Horaires : 8h45 – 17h30

Tarifs : Adhérents : 805 € / Non adhérents : 960 € / Déjeûner(s) inclus

Lieu : Paris intra muros

Formation présentielle

Places disponibles :

Crédits CPE : 7

FAQ

Afin de maximiser les chances d’ouverture, nous transmettons les convocations 14 jours avant la date de formation pour les formations en présentiel ou présentiel augmenté (hybride) et 7 jours avant la date de formation pour celles en classe virtuelle ou Digital Learning.

Toutes nos formations en présentiel ou présentiel augmenté (hybride) se déroulent à Paris intra-muros. Notre partenariat avec le Groupe Formeret nous permet de vous proposer des lieux de formation adaptés et de grande qualité. La formation se déroulera sur l’un de leurs trois sites (https://www.formeret.fr/). L’adresse du site de formation vous sera précisée dans votre convocation.

Une formation est éligible au CPF dès lors qu’elle se conclue par une certification professionnelle enregistrée au RNCP ou au répertoire spécifique et qu’elle est portée par un organisme français. L’IFACI vous propose des certifications individuelles portées par l’IIA, reconnues par la profession, mais qui ne sont pas enregistrées auprès de l’Etat Français. C’est pourquoi nos formations ne sont pas éligibles au CPF. D’autres solutions de financement peuvent toutefois être mobilisées selon votre situation (employeur, France Travail, région…).

Pourquoi suivre une formation à l'IFACI ?

Les formations inter de l’IFACI offrent une expérience d’apprentissage enrichissante en réunissant des professionnels de divers horizons. Elles permettent d’acquérir des compétences essentielles en audit interne, contrôle interne et risk management tout en échangeant avec des pairs sur des pratiques et des enjeux communs. Animées par des experts reconnus, elles garantissent une approche concrète et actualisée, alignée sur les dernières évolutions réglementaires et méthodologiques.

Référentiel de compétences pour l’audit interne

Une offre de formations adaptée

Afin de tenir compte des évolutions que connaît le métier d’auditeur interne, l’IIA a développé un référentiel de compétences. Il définit les compétences que doivent posséder aujourd’hui les auditeurs internes pour répondre aux attentes de leurs organisations.

Des intervenants experts reconnus qui évoluent dans les métiers du risque

ENGAGEMENT HANDICAP

Vous êtes en situation de handicap et souhaitez suivre une formation à l’IFACI ?

Pour vos formations professionnelles à l’IFACI, votre adhésion et vos évènements le référent handicap de l’IFACI est votre interlocuteur privilégié pour vous accompagner dans la mise en œuvre de vos droits et répondre à vos besoins particuliers.