ISO-27005 Risk Management

La formation « ISO/IEC 27005 Risk Manager » vous permettra de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d'évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée. Cette formation s'inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.

Durée

.

Publics cibles

  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
  • Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque
  • Consultants des TI
  • Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection de la vie privée

Pré-requis

Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.

Objectifs

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information

Informations

  • Les frais de certification sont inclus dans le prix de l’examen.
  • Un manuel de cours contenant plus de 350 pages d’informations et d’exemples pratiques est fourni.
  • À l’issue de la formation, un certificat de présence de 21 crédits FPC (Formation professionnelle continue) est délivré.
  • En cas d’échec à l’examen, vous pouvez le reprendre sans frais dans les 12 mois suivants.

Programme détaillé

Jour 1: Introduction au programme de gestion des risques conforme à ISO/IEC 27005

  • Objectifs et structure de la formation
  • Cadres normatifs et règlementaires
  • Concepts et définitions du risque
  • Programme de gestion des risques
  • Établissement du contexte

Jour 2 : Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication relative aux risques
  • Surveillance et réexamen des risques

Jour 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

  • Méthode OCTAVE
  • Méthode MEHARI
  • Méthode EBIOS
  • Méthodologie harmonisée d'EMR
  • Clôture de la formation


ISO-27005 Risk Management

Interressé par cette formation ? Contactez-nous pour recevoir plus d'informations