Logo de l'organisme de formation

La formation au coeur de l'avenir technologique

Représentation de la formation : ISO/CEI 27005 - Risk Manager

ISO/CEI 27005 - Risk Manager

Formation à distance
Durée : 21 heures (3 jours)
Durée :21 heures (3 jours)
HT
Se préinscrire
Durée :21 heures (3 jours)
HT
Se préinscrire
Durée :21 heures (3 jours)
HT
Se préinscrire

Formation créée le 12/07/2021. Dernière mise à jour le 23/01/2024.

Version du programme : 1

Programme de la formation

La formation « ISO/IEC 27005 Risk Manager » vous permettra de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d'évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée. Cette formation s'inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001. Après avoir compris tous les concepts nécessaires du management du risque de la sécurité de l'information basé sur la norme ISO/IEC 27005, vous pouvez vous présenter à l'examen et demander une certification "PECB Certified ISO/IEC 27005 Risk Manager". En détenant un certificat PECB Risk Manager, vous serez en mesure de démontrer que vous avez les compétences et les connaissances nécessaires pour effectuer une évaluation optimale des risques de sécurité de l'information et gérer les risques de sécurité de l'information dans les délais impartis. Objectifs de formation / Sanction : à l’issue de la formation, le stagiaire sera capable de d’apprécier et gérer les risques liés à la sécurité de l’information, dans le but de définir et d’implémenter les politiques et procédures adaptées. Il sera aussi en mesure d’obtenir la certification « Risk Manager ISO 27005 » liée à la gestion des risques dans le cadre d’un SMSI. L'examen " Risk Manager ISO 27005 " est inclus dans la formation.

Objectifs de la formation

  • Connaître les exigences de la norme ISO 27005 sur la gestion des risques sur la sécurité de l’information
  • Être capable de gérer une appréciation des risques dans le cadre d’un SMSI
  • Savoir établir un processus de gestion des risques conforme à la norme ISO 27005
  • Préparer et passer la certification Risk Manager ISO 27005 dans de bonnes conditions de succès

Profil des bénéficiaires

Pour qui
  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
  • Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque
  • Consultants des TI
  • Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection de la vie privée
  • Consultants
  • Chefs de projets
  • Architectes techniques
Prérequis
  • Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.
  • Connaître le guide sécurité de l’ANSSI
  • Avoir suivi le parcours introductif à la cybersécurité ou posséder des connaissances équivalentes sur la sécurité des systèmes d’information

Contenu de la formation

  • Jour 1 - Introduction au programme de gestion des risques conforme à ISO/IEC 27005
    • Objectifs et structure de la formation
    • Cadres normatifs et règlementaires
    • Concepts et définitions du risque
    • Programme de gestion des risques
    • Établissement du contexte
  • Jour 2 - Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005
    • Identification des risques
    • Analyse et évaluation des risques
    • Appréciation du risque avec une méthode quantitative
    • Traitement des risques
    • Acceptation des risques et gestion des risques résiduels
    • Communication relative aux risques
    • Surveillance et réexamen des risques
  • Jour 3 - Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification
    • Méthode OCTAVE
    • Méthode MEHARI
    • Méthode EBIOS
    • Méthodologie harmonisée d'EMR
    • Clôture de la formation
Équipe pédagogique

Professionnel expert technique et pédagogique.

Suivi de l'exécution et évaluation des résultats
  • Feuilles de présence.
  • Questions orales ou écrites (QCM).
  • Mises en situation.
  • Formulaires d'évaluation de la formation.
  • Certificat de réalisation de l’action de formation.
Ressources techniques et pédagogiques
  • Accueil des stagiaires dans une salle dédiée à la formation.
  • Documents supports de formation projetés.
  • Exposés théoriques
  • Etude de cas concrets
  • Quiz en salle
  • Mise à disposition en ligne de documents supports à la suite de la formation.
  • Espace intranet de formation

Qualité et satisfaction

Taux de satisfaction des stagiaires, progression des compétences visées, taux d'abandon, taux de retour des enquêtes, taux d'interruption en cours de prestation

Modalités de certification

Résultats attendus à l'issue de la formation
  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005 Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre de la gestion des risques de la sécurité de l'information Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information
Détails sur la certification
  • Examen : Domaine 1 - Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information Domaine 2 - Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information Domaine 3 - Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/IEC 27005 Domaine 4 - Autres méthodes d’appréciation des risques de la sécurité de l’information