• éligibleCPF

Formation ISO 27005 - Certified Risk Manager ISO 27005 - Gestion des risques liés à la sécurité de l'information

Durée 3 jours
Niveau Intermédiaire
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence SIRM
Éligible CPF Code 235635
Cours officiel PECB
Certification ISO 27005 - Certified Risk Manager


PLB Consultant est partenaire officiel du PECB. Ce partenariat nous permet de proposer les formations officielles du PECB conformément aux exigences du PECB : formateur PLB accrédité par le PECB, support de cours officiel du PECB, examen de certification PECB et unités FPC. Les sessions ont lieu chez PLB ou à distance.



Cette formation ISO 27005 Risk Manager vous permet de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence.

Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d'évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée.

Ce cours s'inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.

Objectif opérationnel :

Maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence.

Objectifs pédagogiques :

À l'issue de cette formation ISO 27005 Risk Manager, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information

Public :

Ce cours ISO 27005 Risk Manager s'adresse principalement aux profils suivants :

  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
  • Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque
  • Consultants des TI
  • Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection de la vie privée

Prérequis :

Une connaissance fondamentale de la norme ISO 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information sont nécessaires pour suivre cette formation ISO 27005.

Jour 1 - Introduction au programme de gestion des risques conforme à l'ISO 27005

Objectifs et structure de la formation
Cadres normatifs et règlementaires
Concepts et définition du risque
Programme de gestion des risques
Établissement du contexte

Jour 2 - Mise en œuvre d'un processus de gestion des risques conforme à l'ISO 27005

Identification des risques
Analyse et évaluation des risques
Appréciation du risque avec une méthode quantitative
Traitement des risques
Acceptation des risques et gestion des risques résiduels
Communication relative aux risques
Surveillance et réexamen des risques

Jour 3 - Apercu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification

Méthode OCTAVE
Méthode MEHARI
Méthode EBIOS
Méthodologie harmonisée d'EMR
Clôture de la formation

Cette formation vous prépare à l'examen de certification ISO 27005 : Certified Risk Manager, compris dans le tarif de la formation.

Les candidats passeront l'examen le dernier jour de formation.

Format : examen écrit
Durée : 2h
Langue : Français

L'examen couvre les domaines de compétence suivants :

  • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l'information
  • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l'information
  • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l'information conformes à la norme ISO 27005
  • Domaine 4 : Autres méthodes d'appréciation des risques de la sécurité de l'information

En cas d'échec à l'examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires.

Cette formation peut être financée dans le cadre du CPF sur MonCompteFormation.


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

%
De participants satisfaits
ou très satisfaits de nos
formations


Formateurs experts
validés par
PLB