Loading...

Maîtriser les principes fondamentaux et les concepts de l’Evaluation des risques et de la Gestion optimale des risques dans la sécurité de l’information basés sur la norme ISO 27005 :2018.

Ce cours intensif de deux jours permet aux participants de développer l’expertise nécessaire pour maîtriser les éléments de gestion des risques de base liés à tous les actifs concernés par la sécurité de l’information en utilisant la norme ISO 27005 :2018 comme cadre de référence.

Basé sur des exercices pratiques et des études de cas, les participants acquièrent les connaissances et les compétences nécessaires pour réaliser une évaluation optimale des risques de la sécurité de l’information et pour gérer les risques à temps en étant familier avec leur cycle de vie

Lors de cette formation, nous présenterons également d’autres méthodes d’évaluation des risques, telles que OCTAVE, EBIOS, MEHARI et TRA Harmonisé.

Cette formation est parfaitement compatible avec les processus de mise en œuvre d’un SMSI dans le cadre de la norme ISO 27001 :2013.

Pour plus d’informations, merci de visiter PECB.

Objectifs pédagogiques:

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité ;
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO 27005 ;
  • Savoir interpréter les exigences de la norme ISO 27001 dans le cadre du management du risque de la sécurité de l’information ;
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l’information.

Le cours s’adresse à:

  • Responsables de la sécurité d’information ;
  • Membres d’une équipe de sécurité de l’information ;
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation ;
  • Tout individu mettant en œuvre ISO 27001, désirant se conformer à la norme ISO 27001 ou impliqué dans un programme de gestion des risques ;
  • Consultants des TI ;
  • Professionnels des TI ;
  • Agents de la sécurité de l’information ;
  • Agents de la protection des données personnelles.
  • Jour 1 : Introduction au programme de gestion des risques conforme à ISO/IEC 27005
    • Objectifs et structure de la formation
    • Cadres normatifs et règlementaires
    • Concepts et définitions du risque
    • Programme de gestion des risques
    • Établissement du contexte
  • Jour 2 : Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005
    • Identification des risques
    • Analyse et évaluation des risques
    • Appréciation du risque avec une méthode quantitative
    • Traitement des risques
    • Acceptation des risques et gestion des risques résiduels
    • Communication relative aux risques
    • Surveillance et réexamen des risques
  • Jour 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification
    • Méthode OCTAVE
    • Méthode MEHARI
    • Méthode EBIOS
    • Méthodologie harmonisée d’EMR
    • Clôture de la formation

Cette formation est basée à la fois sur la théorie et la pratique :

  • Des sessions théoriques illustrées par des exemples basés sur des cas réels ;
  • Des exercices pratiques;
  • Des exercices de révision pour aider à la préparation de l’examen ;
  • Un test à blanc similaire à l’examen de certification

Pour tirer parti des exercices pratiques, le nombre de participants est limité.

  • L’examen “PECB Certified ISO 27005 Risk Manager” satisfait pleinement aux exigences du programme d’examen et de certification de PECB (PEC). L’examen porte sur les domaines de compétences suivants :
    • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information ;
    • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information ;
    • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO 27005 ;
    • Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information.
  • L’examen “PECB Certified ISO 27005 Risk Manager” est disponible dans différentes langues (les formateurs parlent couramment l’anglais, l’espagnol et le français) ;
  • L’examen est disponible online, reportez-vous à Instruction pour l’examen en ligne.
  • Durée : 2 heures
  • Pour plus d’informations sur l’examen et la certification ISO 27005, reportez-vous à ISO 27005 Risk Manager Exam & Certification.

Durée: 3 jours

Examen: Inclus

Certification : Oui

Prochaine date

Mar
1
ISO 27005 Risk Manager
  • Location : Lyon – France
  • Status : Planifié
  • Language : Français

S'inscrire

Tribe Loading Animation Image

Prochaines formations
Télécharger la brochure

« Formation théorique avec exemples d’application pratique. »

0%
Taux de succès

PROCHAINES FORMATIONS

ISO 27005 Risk Manager
    Date: 1-3.Mar.2021
  • Location : Lyon
  • France
  • Status : Planifié
  • Language : Français

S'inscrire

Tribe Loading Animation Image
ISO 27005 Risk Manager
    Date: 15-17.Mar.2021
  • Location : LearnAnywhere ©️
  • Switzerland
  • Status : Planifié
  • Language : Français / Anglais

S'inscrire

Tribe Loading Animation Image
ISO 27005 Risk Manager
    Date: 12-14.Avr.2021
  • Location : Paris
  • France
  • Status : Planifié
  • Language : Français

S'inscrire

Tribe Loading Animation Image
ISO 27005 Risk Manager
    Date: 19-21.Avr.2021
  • Location : Barcelone
  • Spain
  • Status : Planifié
  • Language : Anglais

S'inscrire

Tribe Loading Animation Image