Formation ISO 27005 – Risk Manager (certification incluse)
- Référence : SECRM27005
- Durée : 21 heures
- Certification : ISO/CEI 27005 Risk Manager
- Eligible CPF : Non
RÉSUMÉ
Au terme de cette formation ISO 27005, d’une durée de trois jours, les stagiaires formés recevront une certification. Ils seront ainsi en capacité de comprendre le lien existant entre la gestion des risques de la sécurité de l’information et les mesures de sécurité. L'objectif est de disposer des connaissances nécessaires pour saisir les différentes techniques et exigences liées à la norme ISO 27005 et ainsi pouvoir renseigner les organisations quant aux solutions les mieux adaptées à la mission d'optimisation de la sécurité de l'information.
Cette formation inclut une étude des risques potentiels et les méthodes appropriées pour y faire face. L'idée est d'être en mesure d'évaluer les risques afin de mieux les appréhender et de déterminer un programme de gestion des risques efficace. En somme, après avoir suivi ce programme spécifique, les stagiaires auront développé les compétences nécessaires pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence. Cette formation de Risk Manager couvre également la question du suivi des risques, à savoir leur réexamen et l'ajustement des méthodes de gestion de ces risques en fonction de leur évolution.
Cette formation inclut une étude des risques potentiels et les méthodes appropriées pour y faire face. L'idée est d'être en mesure d'évaluer les risques afin de mieux les appréhender et de déterminer un programme de gestion des risques efficace. En somme, après avoir suivi ce programme spécifique, les stagiaires auront développé les compétences nécessaires pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence. Cette formation de Risk Manager couvre également la question du suivi des risques, à savoir leur réexamen et l'ajustement des méthodes de gestion de ces risques en fonction de leur évolution.
CONNAISSANCES PREALABLES
- 1-Avoir des connaissances fondamentales de la norme ISO/IEC 27005
- 2-Avoir des connaissances approfondies sur l’appréciation du risque et la sécurité de l’information
- 3-Il est conseillé aux participants de se munir d’un exemplaire de la norme pour suivre la formation et passer la certification dans des conditions optimales
PROFIL DES STAGIAIRES
- 1- Responsables de la sécurité d’information
- 2- Membres d’une équipe de sécurité de l’information
- 3- Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation
- 4- Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques
- 5- Consultants et Professionnels des TI
- 6- Agents de la sécurité de l’information
- 7- Agents de la protection des données personnelles
OBJECTIFS
- Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
- Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
- Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
- Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information
METHODES PEDAGOGIQUES
- Mise à disposition d’un poste de travail par participant
- Remise d’une documentation pédagogique papier ou numérique pendant le stage
- La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions
METHODES D'EVALUATION DES ACQUIS
- Auto-évaluation des acquis par le stagiaire via un questionnaire
- Attestation de fin de stage adressée avec la facture
FORMATEUR
Consultant-Formateur expert Management de la sécurité
CONTENU DU COURS Management de la sécurité
1 - JOUR 1 : Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005
- Cadres normatifs et règlementaires
- Concepts et définitions du risque
- Programme de gestion des risques
- Établissement du contexte
- Objectifs et structure de la formation
2 - JOUR 2 : Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005
- Acceptation des risques et gestion des risques résiduels
- Surveillance et réexamen des risques
- Communication relative aux risques
- Traitement des risques
- Appréciation du risque avec une méthode quantitative
- Analyse et évaluation des risques
- Identification des risques
3 - JOUR 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information
- Méthode OCTAVE
- Méthode MEHARI
- Méthode EBIOS
- Méthodologie harmonisée d’EMR
- Clôture de la formation ISO 27005
4 - Passage de la certification PECB Certified ISO/CEI 27005 Risk Manager
- Cette formation prépare au passage de la certification PECB Certified ISO/CEI 27005 Risk Manager
- Un voucher vous sera remis pour programmer votre passage ultérieurement à la formation
Plusieurs raisons peuvent vous pousser à suivre cette formation
- Acquérir des compétences qui vous permettront d’assurer une juste évaluation du risque en matière de sécurité de l’information (EBIOS, MEHARI, OCTAVE, TRA)
- Conseiller efficacement les entreprises, afin de leur permettre d’améliorer leur approche du risque lié à la sécurité de l’information
- Comprendre les cycles de vie du risque, et ainsi le gérer dans le temps
- Obtenir une certification officielle "PECB Certified ISO/IEC 27005 Risk Manager" pour mettre en oeuvre cette méthodologie dans toutes les organisations.