Image Alt

ISO 27005 : Risk Manager avec certification

A qui s’adresse cette formation ?

Pour qui :

Responsables de la sécurité d’information.

Membres d’une équipe de sécurité de l’information.

Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation

Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques

Consultants et Professionnels des TI.

Agents de la sécurité de l’information.

Agents de la protection des données personnelles.

Prérequis :

Aucun.

Objectifs de la formation

Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité.

Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005.

Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information.

Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information.

Le programme de la formation :

JOUR 1: Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005

  • Objectifs et structure de la formation
  • Cadres normatifs et reglementaires
  • Concepts et detinitions du risque
  • Programme de gestion des risques
  • Etablissement du contexte

JOUR 2: Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication relative aux risques
  • Surveillance et réexamen des risques

JOUR 3: Aperçu des autres méthodes d’appréciation des risques liés à la

  • Méthode OCTAVE
  • Méthode MEHARI
  • Méthode EBIOS
  • Méthodologie harmonisée d’EMR
  • Clôture de la formation

Passage de la certification PECB certified  ISO/CEI 27005  risk manager

  • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information
  • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information
  • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/CEI 27005
  • Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information
  • ISO 27005 : Risk Manager avec MEHARI avec 2 certifications
  • ISO 27005 : Certified risk manager avec EBIOS avec 2 certifications

Modalités d’évaluation des acquis.

  • En cours de formation, par des mises en situation contextualisées évaluées.
  • Et, en fin de formation, par un questionnaire d’auto-évaluation.

Vous souhaitez suivre cette formation ?

Cette formation est disponible en présentiel ou en classe à distance, avec un programme et une qualité pédagogique identiques.

Choisissez la modalité souhaitée pour vous inscrire :