• FNE

Formation ISO 27005 - Certified Risk Manager avec EBIOS

ISO 27005 - Gestion des risques liés à la sécurité de l'information

4.5 sur 5 étoiles

5 étoiles
45%
4 étoiles
54%
3 étoiles
0%
2 étoiles
0%
1 étoile
0%
Voir les 11 avis
(11 avis)
Durée 5 jours
Niveau Intermédiaire
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence SRME
Éligible CPF Non
Cours officiel PECB
Certification ISO 27005 - Certified Risk Manager & EBIOS - Certified Risk Manager

PLB Consultant est partenaire officiel du PECB.
Ce partenariat nous permet de proposer les formations officielles du PECB conformément aux exigences du PECB : formateur PLB accrédité par le PECB, support de cours officiel du PECB, examen de certification PECB et unités FPC. Les sessions ont lieu chez PLB ou à distance.

Cette formation ISO 27005 avec EBIOS vous permet de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence.

Le cours vous permet également d’acquérir les connaissances et développer les compétences nécessaires pour maîtriser les concepts et les éléments de management des risques liés à tous les actifs pertinents pour la sécurité de l'information en utilisant la méthode EBIOS.

Objectif opérationnel :

Maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence.
Maîtriser les concepts et les éléments de management des risques en utilisant la méthode EBIOS.

Objectifs pédagogiques :

À l'issue de cette formation ISO 27005 avec EBIOS, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information
  • Comprendre les concepts et les principes fondamentaux relatifs à la gestion du risque selon la méthode EBIOS
  • Comprendre les étapes de la méthode EBIOS afin de poursuivre l'achèvement des études (pilote, contrôle, reframe) en tant que maître de travail
  • Comprendre et expliquer les résultats d'une étude EBIOS et ses objectifs clés
  • Acquérir les compétences nécessaires afin de mener une étude EBIOS
  • Acquérir les compétences nécessaires pour gérer les risques de sécurité des systèmes d'information appartenant à un organisme
  • Développer les compétences nécessaires pour analyser et communiquer les résultats d'une étude EBIOS

Public :

Cette formation ISO 27005 avec EBIOS s'adresse principalement aux profils suivants :

  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
  • Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque
  • Consultants des TI
  • Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection de la vie privée
  • Personnes souhaitant apprendre les concepts fondamentaux du management des risques
  • Personnel participant aux activités d'appréciation des risques selon la méthode EBIOS
  • Responsables désirant comprendre les techniques d'appréciation des risques basées sur la méthode EBIOS
  • Responsables souhaitant maîtriser les techniques d'analyse et de communication des résultats d’appréciation des risques selon la méthode EBIOS

Prérequis :

Deux années d'expérience sont idéalement requises, dont une année en gestion des risques et une année en gestion de projet. Une connaissance fondamentale de la norme ISO 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information sont également nécessaires pour suivre cette formation ISO 27005 avec EBIOS.

La formation Les fondamentaux du management du risque (Réf. LFMR) constitue le prérequis idéal pour suivre ce cours.

Par ailleurs, vous devez obligatoirement disposer d'un compte PECB valider pour participer à cette formation.

Jour 1 - Introduction au programme de gestion des risques conforme à l'ISO 27005

Objectifs et structure de la formation
Cadres normatifs et règlementaires
Concepts et définition du risque
Programme de gestion des risques
Établissement du contexte

Jour 2 - Mise en œuvre d'un processus de gestion des risques conforme à l'ISO 27005

Identification des risques
Analyse et évaluation des risques
Appréciation du risque avec une méthode quantitative
Traitement des risques
Acceptation des risques et gestion des risques résiduels
Communication relative aux risques
Surveillance et réexamen des risques

Jour 3 - Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification

Méthode OCTAVE
Méthode MEHARI
Méthodologie harmonisée d'EMR

Jour 4 - Introduction à la méthode EBIOS

Historique d'EBIOS Risk Manager
Présentation d'EBIOS Risk Manager
Vocabulaire sur la gestion des risques
Présentation de la méthode EBIOS Risk Manager
Concepts de la méthode EBIOS Risk Manager
Ateliers de la méthode EBIOS Risk Manager
Fiches méthodes EBIOS Risk Manager
Atelier 1 : Cadrage et socle de sécuritéPrésentation de l'atelier : définitions et objectifs
Conception du processus de gestion des risques numériques
Définition et description du périmètre d'analyse
Identification des évènements redoutés (impacts) sur les valeurs métier
Évaluation de la gravité des évènements redoutés sur les valeurs métier
Évaluation du niveau de maturité de sécurité SI de l'organisation
Évaluation du socle de sécurité
Atelier 2 : Sources de risquesPrésentation de l'atelier : définitions et objectifs
Identification et évaluation des Sources de Risque (SR)
Identification et évaluation des Objectifs Visés (OV)
Analyse des couples Sources de Risque (SR) et Objectifs Visés (OV)
Analyse des couples SR/OV avec les évènements redoutés
Évaluation des couples SR/OV avec les évènements redoutés

Jour 5 - Processus de certification et clôture de la formation

Atelier 3 : Scénarios stratégiquesPrésentation de l'atelier : définitions et objectifs
Identification des menaces des parties prenantes de l'écosystème
Analyse des menaces des parties prenantes de l'écosystème
Évaluation des menaces des parties prenantes de l'écosystème
Définition des scénarios stratégiques
Définition des mesures de sécurité sur l'écosystème
Atelier 4 : Scénarios opérationnelsPrésentation de l'atelier : définitions et objectifs
Définition des scénarios opérationnels
Méthode de construction des scénarios opérationnels
Élaboration des scénarios opérationnels
Élaboration du scénario opérationnel à analyser
Identification du scénario opérationnel à analyser
Exemple de scénarios opérationnels (Threat modeling, ATT&CK, CAPEC)
Analyse de la vraisemblance
Atelier 5 : Traitement du risquePrésentation de l'atelier : définitions et objectifs
Réalisation d'une synthèse des scénarios de risque
Définition de la stratégie de traitement du risque et des mesures de sécurité
Évaluation et documentation des risques résiduels
Mise en place du cadre de suivi des risques

Cette formation vous prépare à l'examen de certification ISO 27005 : Certified Risk Manager, compris dans le tarif de la formation.

Les candidats passeront l'examen ultérieurement à la formation.

Format : examen en ligne
Durée : 2h
Langue : Français

L'examen couvre les domaines de compétence suivants :

  • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l'information
  • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l'information
  • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l'information conformes à la norme ISO 27005
  • Domaine 4 : Autres méthodes d'appréciation des risques de la sécurité de l'information

En cas d'échec à l'examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires.

---------------------------------------------------------------------

Cette formation vous prépare également à l'examen de certification EBIOS : Certified Risk Manager, compris dans le tarif de la formation.

Les candidats passeront l'examen ultérieurement à la formation.

Format : examen en ligne
Durée : 3h
Langue : Français

L'examen couvre les domaines de compétence suivants :

  • Domaine 1 : Principes et concepts fondamentaux de la gestion des risques liés à la sécurité de l'information selon la méthode EBIOS
  • Domaine 2 : Programme de gestion des risques liés à la sécurité de l'information basé sur EBIOS
  • Domaine 3 : Appréciation des risques liés à la sécurité de l'information basée sur la méthode EBIOS

En cas d'échec à l'examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires.

Date de mise à jour du programme : 13/11/2024

Dates et lieux

1
2
Du 09 au 13 décembre 2024
Lieu
Distanciel
Durée
5 jrs
3600 € HT
Du 09 au 13 décembre 2024
Lieu
Paris
Durée
5 jrs
3600 € HT
Du 24 au 28 février 2025
Lieu
Distanciel
Durée
5 jrs
3600 € HT
Du 24 au 28 février 2025
Lieu
Paris
Durée
5 jrs
3600 € HT
Du 14 au 18 avril 2025
Lieu
Distanciel
Durée
5 jrs
3600 € HT
Du 14 au 18 avril 2025
Lieu
Paris
Durée
5 jrs
3600 € HT
Du 28 juillet au 01 août 2025
Lieu
Distanciel
Durée
5 jrs
3600 € HT
Du 28 juillet au 01 août 2025
Lieu
Paris
Durée
5 jrs
3600 € HT
Du 29 septembre au 03 octobre 2025
Lieu
Distanciel
Durée
5 jrs
3600 € HT
Du 29 septembre au 03 octobre 2025
Lieu
Paris
Durée
5 jrs
3600 € HT
1
2

Avis des participants à la formation ISO 27005 - Certified Risk Manager avec EBIOS

Note moyenne de 4.5/5(11)

Les avis figurant ci-dessous sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.

YP
4/5

Mon avis sur le contenu du stage :

"Points à améliorer dans le support de cours : . rigueur dans la terminologie. Utiliser toujours les mêmes vocables EBIOS aiderait. . traductions pas toujours heureuses . des slides résiduels doublons ou mal rangés, qui auraient dû être supprimés "

Mon avis sur le formateur :

"L'animateur est expert du sujet. Il faudrait néanmoins qu'il donne davantage les vues d'ensemble en faisant des schémas au tableau et en partageant des exemples écrits devant tout les participants, pour aligner les participants sur une même façon de voir. (vs. expliquer verbalement trop systématiquement)"

Mon avis sur la salle de formation :

"RAS"

Ce que j'ai le plus apprécié :

"RAS"

Ce que j'ai le moins apprécié :

"Salle au sous-sol => c'est mieux dans les étages !"

BT
4/5

Mon avis sur le contenu du stage :

"Merci pour le formateur qui a illustré au maximum de cas concret "

Mon avis sur le formateur :

"Merci au formateur "

Mon avis sur la salle de formation :

"RAS"

Ce que j'ai le plus apprécié :

"Formateur "

Ce que j'ai le moins apprécié :

"Mix présentiel / Distanciel"

MM
4/5

Mon avis sur le contenu du stage :

"Slides de cours clairs"

Mon avis sur le formateur :

"Bonne prestation de l'animateur durant cette formation. Explications claires."

Mon avis sur la salle de formation :

"RAS"

Ce que j'ai le plus apprécié :

"RAS"

Ce que j'ai le moins apprécié :

"RAS"

GC
4/5

Mon avis sur le contenu du stage :

"Les documents de PECB contiennent des erreurs qui peuvent entrainer des incompréhensions."

RS
5/5

Mon avis sur le contenu du stage :

"il y a encore quelques erreurs dans les supports de cours"

CN
5/5

Mon avis sur la salle de formation :

"Formation "intra""

KC
4/5
OOMG
4/5
EM
5/5
HE
5/5
AN
5/5

Ces formations peuvent aussi vous intéresser :

ISO 27005 - Gestion des risques liés à la sécurité de l'information

  • Niveau : Intermédiaire
  • Certification : ISO 27005 - Certified Risk Manager
  • Éligible CPF : Oui
  • Cours officiel : PECB
  • Référence : SIRM

  • Niveau : Intermédiaire
  • Certification : Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)
  • Éligible CPF : Oui
  • Cours officiel : PECB
  • Référence : SIRMSKL

Méthode d'appréciation des risques MEHARI

  • Niveau : Fondamental
  • Certification : MEHARI - Certified Risk Manager
  • Cours officiel : PECB
  • Référence : SMRM

ISO 27035 - Gestion des incidents de sécurité de l'information

  • Niveau : Fondamental
  • Référence : SGIS


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

%
De participants satisfaits
ou très satisfaits de nos
formations


Formateurs experts
validés par
PLB