ISO 27005 Risk Manager

Prix : 2 190€ HT

Durée : 3 jours

Code de Référence : SERM27005

Cette formation certifiante vous permettra d’obtenir la certification ISO 27005 Risk Manager. Vous serez ainsi en capacité de comprendre le lien existant entre la gestion des risques de la sécurité de l’information et les mesures de sécurité.

Après avoir suivi cette formation, vous aurez développé les compétences nécessaires pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence. Elle couvre également la question du suivi des risques, à savoir leur réexamen et l’ajustement des méthodes de gestion de ces risques en fonction de leur évolution.

Objectifs de la formation

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
  • Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l’information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l’information

Public

Cette formation s’adresse aux :

  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation
  • Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques
  • Consultants et Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection des données personnelles

Prérequis

Des connaissances fondamentales de la norme ISO/IEC 27005 et des connaissances approfondies sur l’appréciation du risque et la sécurité de l’information.

Certification 

Cette formation inclut le passage de la certification ISO 27005 Risk Manager.

Programme de la formation

JOUR 1

Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005

  • Objectifs et structure de la formation
  • Cadres normatifs et règlementaires
  • Concepts et définitions du risque
  • Programme de gestion des risques
  • Établissement du contexte

JOUR 2

Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication relative aux risques
  • Surveillance et réexamen des risques

JOUR 3

Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information

  • Méthode OCTAVE
  • Méthode MEHARI
  • Méthode EBIOS
  • Méthodologie harmonisée d’EMR
  • Clôture de la formation

JOUR 3

Passage de la certification PECB Certified ISO/CEI 27005 Risk Manager

  • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information
  • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information
  • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/CEI 27005
  • Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information

Méthodes pédagogiques

La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions.

Remise d’une documentation pédagogique papier ou numérique pendant le stage.

Méthodes d’évaluation des acquis

Afin d’évaluer l’acquisition de vos connaissances et compétences, il vous sera remis une grille d’auto-évaluation, qui sera à compléter à la fin de chaque module pratique, ainsi qu’à la fin de la formation.
Un certificat de réalisation de fin de formation est remise au stagiaire lui permettant de faire valoir le suivi de la formation.

Commandez une session de formation