Loading...

Maîtriser les principes fondamentaux et les concepts de l’Evaluation des risques et de la Gestion optimale des risques dans la sécurité de l’information basés sur la norme ISO 27005 :2018.

Ce cours intensif de deux jours permet aux participants de développer l’expertise nécessaire pour maîtriser les éléments de gestion des risques de base liés à tous les actifs concernés par la sécurité de l’information en utilisant la norme ISO 27005 :2018 comme cadre de référence.

Basé sur des exercices pratiques et des études de cas, les participants acquièrent les connaissances et les compétences nécessaires pour réaliser une évaluation optimale des risques de la sécurité de l’information et pour gérer les risques à temps en étant familier avec leur cycle de vie

Lors de cette formation, nous présenterons également d’autres méthodes d’évaluation des risques, telles que OCTAVE, EBIOS, MEHARI et TRA Harmonisé.

Cette formation est parfaitement compatible avec les processus de mise en œuvre d’un SMSI dans le cadre de la norme ISO 27001 :2013.

Pour plus d’informations, merci de visiter PECB.

Objectifs pédagogiques:

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité ;
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO 27005 ;
  • Savoir interpréter les exigences de la norme ISO 27001 dans le cadre du management du risque de la sécurité de l’information ;
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l’information.

Le cours s’adresse à:

  • Responsables de la sécurité d’information ;
  • Membres d’une équipe de sécurité de l’information ;
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation ;
  • Tout individu mettant en œuvre ISO 27001, désirant se conformer à la norme ISO 27001 ou impliqué dans un programme de gestion des risques ;
  • Consultants des TI ;
  • Professionnels des TI ;
  • Agents de la sécurité de l’information ;
  • Agents de la protection des données personnelles.
  • Jour 1 : Introduction, programme de gestion des risques selon la norme ISO 27005
    • Concepts et définitions relatifs à la gestion des risques
    • Normes de la gestion des risques, cadre et méthodologies
    • Mise en œuvre d’un programme de la gestion des risques de la sécurité de l’information
    • Compréhension d’un organisme et de son contexte
  • Jour 2 : Identification et évaluation des risques, traitement, acceptation, communication et surveillance des risques selon la norme ISO 27005
    • Identification des risques
    • Analyse des risques et évaluation des risques
    • Evaluation des risques avec une méthode quantitative
    • Traitement des risques
    • Acceptation des risques et gestion des risques résiduels
    • Communication et consultation des risques de sécurité de l’information
    • Surveillance et revue des risques
    • Vue d’ensemble des autres méthodes d’évaluation des risques de la sécurité de l’information et examen de certification
      • Présentation de la méthode OCTAVE
      • Présentation de la méthode MEHARI
      • Présentation de la méthode EBIOS
      • Présentation de la méthode TRA Harmonisé

Cette formation est basée à la fois sur la théorie et la pratique :

  • Des sessions théoriques illustrées par des exemples basés sur des cas réels ;
  • Des exercices pratiques;
  • Des exercices de révision pour aider à la préparation de l’examen ;
  • Un test à blanc similaire à l’examen de certification

Pour tirer parti des exercices pratiques, le nombre de participants est limité.

  • L’examen “PECB Certified ISO 27005 Risk Manager” satisfait pleinement aux exigences du programme d’examen et de certification de PECB (PEC). L’examen porte sur les domaines de compétences suivants :
    • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information ;
    • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information ;
    • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO 27005 ;
    • Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information.
  • L’examen “PECB Certified ISO 27005 Risk Manager” est disponible dans différentes langues (les formateurs parlent couramment l’anglais, l’espagnol et le français) ;
  • L’examen est disponible online, reportez-vous à Instruction pour l’examen en ligne.
  • Durée : 2 heures
  • Pour plus d’informations sur l’examen et la certification ISO 27005, reportez-vous à ISO 27005 Risk Manager Exam & Certification.

Durée: 2 jours

Examen: Inclus

Certification : Oui

Prochaine date

Juin
15
ISO 27005 Risk Manager
  • Location : En ligne – Live Interactive Virtual Classroom
  • Status : Planifié
  • Language : Espagnol / Anglais

S'inscrire

Tribe Loading Animation Image

Prochaines formations

« Formation théorique avec exemples d’application pratique. »

0%
Taux de succès

PROCHAINES FORMATIONS

ISO 27005 Risk Manager
    Date: 15-17.Juin.2020
  • Location : En ligne - Live Interactive Class
  • Switzerland
  • Status : Planifié
  • Language : Espagnol / Anglais

S'inscrire

Tribe Loading Animation Image
ISO 27005 Risk Manager
    Date: 15-17.Juin.2020
  • Location : En ligne - Live Interactive Class
  • Switzerland
  • Status : Planifié
  • Language : Espagnol / Anglais

S'inscrire

Tribe Loading Animation Image
ISO 27005 Risk Manager
    Date: 27-29.Juil.2020
  • Location : Lausanne / Morges
  • Switzerland
  • Status : Planifié
  • Language : Français / Anglais

S'inscrire

Tribe Loading Animation Image
ISO 27005 Risk Manager
    Date: 10-12.Août.2020
  • Location : Paris
  • France
  • Status : Planifié
  • Language : Français

S'inscrire

Tribe Loading Animation Image