Ce cours intensif de deux jours permet aux participants de développer l’expertise nécessaire pour maîtriser les éléments de gestion des risques de base liés à tous les actifs concernés par la sécurité de l’information en utilisant la norme ISO/IEC 27005:2011 comme cadre de référence.

Basé sur des exercices pratiques et des études de cas, les participants acquièrent les connaissances et les compétences nécessaires pour réaliser une évaluation optimale des risques de la sécurité de l’information et pour gérer les risques à temps en étant familier avec leur cycle de vie.

Lors de cette formation, nous présenterons également d’autres méthodes d’évaluation des risques, telles que OCTAVE, EBIOS, MEHARI et TRA Harmonisé.

Cette formation est parfaitement compatible avec les processus de mise en œuvre d’un SMSI dans le cadre de la norme ISO/IEC 27001:2013.

Pour plus d’informations, merci de visiter PECB.

Nos Formations

  • Des gestionnaires des risques
  • Des membres des équipes de sécurité de l’information
  • Des personnes responsables de la sécurité de l’information ou de la conformité au sein de l’organisme
  • Des équipes mettant en œuvre ou cherchant à se conformer avec la norme ISO/IEC 27001 ou impliqués dans le programme de gestion des risques
  • Des consultants informatiques
  • Comprendre les concepts, les approches, les méthodes et les techniques nécessaires à la gestion des risques efficaces selon la norme ISO/IEC 27005;
  • Interpréter les exigences de la norme ISO/IEC 27001 sur la gestion des risques de la sécurité de l’information;
  • Comprendre les relations entre la gestion des risques de la sécurité de l’information, les contrôle de sécurité et la conformité avec les exigences des différentes parties prenantes d’un organisme;
  • Acquérir les compétences pour mettre en œuvre, maintenir et gérer un programme de gestion des risques de la sécurité de l’information en cours selon la norme ISO/IEC 27005;
  • Acquérir les compétences pour conseiller efficacement les organismes sur les meilleures pratiques dans la gestion des risques de la sécurité de l’information.

Jour 1 : Introduction, programme de gestion des risques selon la norme ISO/IEC 27005

  • Concepts et définitions relatifs à la gestion des risques
  • Normes de la gestion des risques, cadre et méthodologies
  • Mise en œuvre d’un programme de la gestion des risques de la sécurité de l’information
  • Compréhension d’un organisme et de son contexte

Jour 2 : Identification et évaluation des risques, traitement, acceptation, communication et surveillance des risques selon la norme ISO/IEC 27005

  • Identification des risques
  • Analyse des risques et évaluation des risques
  • Evaluation des risques avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication et consultation des risques de sécurité de l’information
  • Surveillance et revue des risques
  • Vue d’ensemble des autres méthodes d’évaluation des risques de la sécurité de l’information et examen de certificatio
    • Présentation de la méthode OCTAVE
    • Présentation de la méthode MEHARI
    • Présentation de la méthode EBIOS
    • Présentation de la méthode TRA Harmonisé

Il est recommandé de posséder des connaissances de la gestion des risques et de la sécurité de l’information.

Cette formation est basée à la fois sur la théorie et la pratique :

  • Des sessions théoriques illustrées par des exemples basés sur des cas réels
  • Des exercices pratiques
  • Des exercices de révision pour aider à la préparation de l’examen
  • Un test à blanc similaire à l’examen de certification

Afin de tirer bénéfice des exercices pratiques, le nombre de participants est limité

  • L’examen “PECB Certified ISO 27005 Risk Manager” satisfait pleinement aux exigences du programme d’examen et de certification de PECB (PEC). L’examen porte sur les domaines de compétences suivants :
    • Domaine 1 : Principes pour une bonne gestion des risques en sécurité de l’information
    • Domaine 2 : Gestion des risques de la sécurité de l’information avec la méthode évaluer-diriger-surveiller
    • Domaine 3 : Lignes directrices pour la gestion des risques en matière de sécurité de l’information
    • Domaine 4 : Evaluer les besoins et l’applicabilité de chaque principe
    • Domaine 5 : Diriger le respect de chaque principe
    • Domaine 6 : Surveiller toutes les activités clé relatives à tous les principes
  • L’examen “PECB Certified ISO 27005 Risk Manager” est disponible dans différentes langues
  • L’examen est disponible online, reportez-vous à Instruction pour l’Examen En Ligne.
  • Durée: 2 heures
  • Pour plus d’informations sur l’examen, se référer à ISO/IEC 27005 Risk Manager Exam
  • Un certificat sera délivré aux participants qui réussiront l’examen et se conformeront à toutes les autres exigences liées au diplôme sélectionné ;
  • Pour plus d’informations sur les certifications ISO 27005 et le processus de certification PECB, reportez-vous à ISO / CEI 27005 Risk Manager Certification  .

Taux de succès

100%

Témoignages à propos du formateur

Nos 3 prochaines formations