ISO 27005 Risk Manager Mixte : présentiel / à distance

Dernière mise à jour : 08/12/2023

Bannière visuelle de présentation de la formation
This training is available in English for Intra-company only.

Introduction

La formation « ISO/CEI 27005 Risk Manager » vous permettra de développer les compétences pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l'information en utilisant la norme ISO/CEI 27005 comme cadre de référence. Au cours de cette formation, nous présenterons également d'autres méthodes d'appréciation des risques telles qu'OCTAVE, EBIOS, MEHARI et la

méthodologie harmonisée d'EMR. Cette formation s'inscrit parfaitement dans le processus de mise en oeuvre du cadre SMSI selon la norme ISO/CEI 27001.

 

PACK BUNDLE 

ISO 27005 RM + Ebios RM 2028 

Tarif : 4 300 € HT > 3 500 € HT

Objectifs de la formation

• Comprendre la relation entre la gestion des risques de la sécurité de l'information et les mesures de sécurité

• Comprendre les concepts, approches, méthodes et techniques permettant un

processus de gestion des risques efficace conforme à la norme ISO/CEI 27005

• Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information

• Acquérir les compétences pour conseiller efficacement les organisations sur les

meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information

Public visé

• Membres d'une équipe de sécurité de l'information

• Tout individu responsable de la sécurité d'information, de la conformité et du risque dans une organisation

• Tout individu mettant en oeuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques

• Consultants des TI

• Professionnels des TI

• Agents de la sécurité de l'information

• Agents de la protection des données personnelles

Prérequis

Des connaissances fondamentales de la norme ISO/IEC 27005 et des connaissances

approfondies sur l'appréciation du risque et la sécurité de l'information.

Programme

Jour 1 – Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005

• Objectifs et structure de la formation

• Concepts et définitions du risque

• Cadres normatifs et règlementaires

• Mise en oeuvre d'un programme de gestion des risques

• Compréhension de l'organisation et de son contexte

 

Jour 2 – Mise en oeuvre d'un processus de gestion des risques conforme à la norme ISO/CEI 27005

• Identification des risques

• Analyse et évaluation des risques

• Appréciation du risque avec une méthode quantitative

• Traitement des risques

• Acceptation des risques et gestion des risques résiduels

• Communication et concertation relatives aux risques en sécurité de l'information

• Surveillance et revue du risque

 

Jour 3 – Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification

• Méthode OCTAVE

• Méthode MEHARI

• Méthode EBIOS

• Méthodologie harmonisée d'EMR

• Clôture de la formation

Modalités pédagogiques

• Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans la gestion des risques liés à la sécurité de l'information

• Les cours magistraux sont illustrés par des exemples basés sur une étude de cas

• Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales

• Les tests pratiques sont similaires à l'examen de certification

Moyens et supports pédagogiques

• Supports de cours officiels de PECB

• Annexes associées en français et/ou anglais

Modalités d'évaluation et de suivi

Après avoir réussi l'examen, les participants peuvent demander la qualification

« PECB Certified ISO 27005 Risk Manager »

Informations sur l'accessibilité

Nos locaux sont accessibles aux personnes à mobilité réduite (PMR)

M'inscrire à la formation

Afin de valider votre demande d'inscription, merci de bien vouloir compléter le formulaire ci-dessous.

Ajouter à ma demande

Session sélectionnée

    Prochaines Sessions

    • 18/03/24 09:30 → 20/03/24 17:30 Présentiel 12 places restantes
    • 18/03/24 09:30 → 20/03/24 17:30 À distance 12 places restantes
    • 27/05/24 09:30 → 29/05/24 17:30 À distance 12 places restantes
    • 09/09/24 09:30 → 11/09/24 17:30 Présentiel 12 places restantes
    • 09/09/24 09:30 → 11/09/24 17:30 À distance 12 places restantes

    Dans la même catégorie

    Retour à la page d'accueil

    Partager cette formation