ISO 27005 Risk Manager


La formation « ISO/CEI 27005 Risk Manager » vous permettra de développer les compétences pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/CEI 27005 comme cadre de référence. Au cours de cette formation, nous présenterons également d'autres méthodes d'appréciation des risques telles qu’OCTAVE, EBIOS, MEHARI et la méthodologie harmonisée d'EMR. Cette formation s'inscrit parfaitement dans le processus de mise en œuvre du cadre SMSI selon la norme ISO/CEI 27001.

Après avoir compris l’ensemble des concepts relatifs à la gestion des risques de la sécurité d’information conforme à la norme ISO/CEI 27005, vous pouvez vous présenter à l’examen et postuler au titre de « ISO/CEI 27005 Risk Manager ». En étant titulaire d’une certification « PECB Certified ISO/CEI 27005 Risk Manager », vous démontrerez que vous disposez des connaissances et des compétences nécessaires pour réaliser une appréciation optimale des risques de la sécurité de l’information et pour gérer les risques de la sécurité de l’information dans les délais.

À qui s'adresse la formation ?


  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation
  • Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques
  • Consultants des TI
  • Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection des données personnelles

Objectifs d’apprentissage


  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
  • Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information

Programme du cours


Jour 1 Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005
Objectifs et structure de la formation Mise en œuvre d’un programme de gestion des risques
Concepts et définitions du risque Compréhension de l’organisation et de son contexte
Cadres normatifs et règlementaires
Jour 2 Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005
Identification des risques Acceptation des risques et gestion des risques résiduels
Analyse et évaluation des risques Communication et concertation relatives aux risques en sécurité de l'information
Appréciation du risque avec une méthode quantitative Surveillance et revue du risque
Traitement des risques
Jour 3 Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification
Méthode OCTAVE Méthodologie harmonisée d'EMR
Méthode MEHARI Méthode EBIOS
Clôture de la formation
Ce cours vous intéresse ?
Contactez-nous