- Référence : SIRMSKL
- Durée : 3 jours (21h)
- Lieu : Au choix. À distance ou en présentiel, à Paris ou en Régions
2000€ HT
Choisir une date et RéserverVous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...
Cette formation ISO 27005 Risk Manager vous permet de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence.
Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d'évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée.
Ce cours s'inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.
Objectif opérationnel :
Maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence.
Objectifs pédagogiques :
À l'issue de cette formation ISO 27005 Risk Manager, vous aurez acquis les connaissances et compétences nécessaires pour :
Public :
Ce cours ISO 27005 Risk Manager s'adresse principalement aux profils suivants :
Prérequis :
Une connaissance fondamentale de la norme ISO 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information sont nécessaires pour suivre cette formation ISO 27005.
La formation Les fondamentaux du management du risque (Réf. LFMR) constitue le prérequis idéal pour suivre ce cours.
Cette formation vous prépare à la certification Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager).
L’évaluation se fait à travers une mise en situation professionnelle reconstituée.
Cette mise en situation se rapporte à un cas réel anonymisé d’une organisation souhaitant mettre en place une démarche d’analyse des risques du système d’information visant la préservation des activités essentielles de l’organisation s’appuyant sur la norme ISO 27005.
Le cas d’entreprise décrit et présente le contexte spécifique, les particularités, les enjeux et le système d’information de l’entreprise.
Le candidat prépare une présentation sous forme de diaporama de sa démarche d’analyse des risques selon ISO 27005 en distinguant :
- Partie 1 : établissement de la stratégie d’évaluation et de traitement des risques en faisant références aux exigences de la norme ISO 27005 et aux données fournies dans le cas
- Partie 2 : proposition des plans de traitement des risques et de leur analyse comparée au regard des ressources mobilisées
- Partie 3 : conception d’un programme de mise en oeuvre d’un plan de traitement systématique et pérenne précisant les ressources nécessaires à mobiliser
Le candidat présente son diaporama au jury de certification comme s’il défendait son analyse de risque devant un comité de direction d’une organisation. Lors de cette soutenance un accent particulier est mis sur les compétences de savoir agir en situation.
Retrouvez cette formation ISO 27005 Risk Manager sur le site du CPF (MonCompteFormation).
Méthode d'appréciation des risques MEHARI
ISO 27035 - Gestion des incidents de sécurité de l'information
ISO 27035 - Gestion des incidents de sécurité de l'information
ISO 27035 - Gestion des incidents de sécurité de l'information
Formations Informatique
et Management
en ligne à ce jour
+
Stagiaires dans nos salles
de cours sur
l'année
%
De participants satisfaits
ou très satisfaits de nos
formations
Formateurs experts
validés par
PLB