Risikobewertungen der Informationssicherheit werden von Aufsichtsbehoerden, Auditierenden und der Geschaeftsleitung zunehmend kritisch geprueft. In Frankreich und in ganz Europa hat sich EBIOS RM zur Referenzmethode fuer strukturierte, szenariogeleitete Risikoanalysen entwickelt, insbesondere in regulierten und kritischen Umgebungen. Organisationen, die ISO 27001 umsetzen oder aufrechterhalten, benoetigen zudem Risikobewertungen, die nachvollziehbar, wiederholbar und belastbar sind.
Diese Schulung versetzt die Teilnehmenden waehrend einer vollstaendigen EBIOS-RM-Studie in die Rolle der Risikoanalystin oder des Risikoanalysten. Statt Theorie isoliert zu behandeln, ist der Kurs um fortschreitende Workshops aufgebaut, die realen Beratungsmandaten entsprechen. Die Teilnehmenden legen Umfang und Sicherheitsbasis fest, identifizieren Risikoquellen, konstruieren strategische und operative Szenarien und schliessen mit Entscheidungen zur Risikobehandlung ab, die sich bei Audits oder Governance-Bewertungen verteidigen lassen.
Der Ansatz der Abilene Academy spiegelt wider, wie EBIOS RM in der Praxis angewendet wird. Die Trainer sind aktive Beratende, die die Methode in komplexen organisatorischen Umgebungen einsetzen, auch in Kontexten mit mehreren Stakeholdern und regulatorischen Anforderungen. Der Schwerpunkt liegt auf der Qualitaet der Argumentation, der Konsistenz der Szenarien und der Relevanz der Entscheidungen statt auf dem mechanischen Ausfuellen von Vorlagen.
Am Ende der Schulung koennen die Teilnehmenden die Ergebnisse einer EBIOS-RM-Studie erklaeren und begruenden, nicht nur Dokumentation erstellen. Das Ergebnis ist eine Risikobewertung, die fundierte Sicherheitsinvestitionen unterstuetzt, sich an ISO 27001 ausrichtet und sowohl technischen als auch nicht technischen Stakeholdern verstaendlich vermittelt werden kann.