Description
La formation « ISO/IEC 27005 Risk Manager » vous permettra de développer les compétences nécessaires pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, nous présenterons également d’autres méthodes d’appréciation des risques telles qu’OCTAVE, EBIOS, MEHARI et la méthodologie harmonisée EMR. Cette formation s’inscrit parfaitement dans le processus de mise en oeuvre du cadre SMSI selon la norme ISO/IEC 27001.
Après avoir compris l’ensemble des concepts relatifs à la gestion des risques de la sécurité d’information conformément à la norme ISO/IEC 27005 et réussi l’examen, vous pourrez demander la certification « ISO/IEC 27005 Risk Manager ». Détenir une certification PECB vous permettra de démontrer que vous disposez des connaissances et des compétences nécessaires pour réaliser une appréciation optimale des risques de la sécurité de l’information et pour gérer les risques de la sécurité de l’information dans les délais.
À qui s’adresse la formation ?
- Responsables de la sécurité d’information
- Membres d’une équipe de sécurité de l’information
- Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation
- Tout individu mettant en oeuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de gestion des risques
- Consultants et Professionnels des Technologies de l’Information
- Agents de la sécurité de l’information
- Agents de la protection des données personnelles
Détails de la Formation Certifiante PECB ISO/CEI 27005 Risk Manager
- Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
- Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
- Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre de la gestion des risques de la sécurité de l'information
- Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information
- Jour 1 : Introduction au programme de gestion des risques conforme à ISO/IEC 27005
- Objectifs et structure de la formation
- Cadres normatifs et réglementaires
- Concepts et définitions du risque
- Programme de gestion des risques
- Établissement du contexte
- Jour 2 : Mise en oeuvre d’un processus de gestion des risques conforme à ISO/IEC 27005
- Identification des risques
- Analyse et évaluation des risques
- Appréciation du risque avec une méthode quantitative
- Traitement des risques
- Acceptation des risques et gestion des risques résiduels
- Communication relative aux risques
- Surveillance et réexamen des risques
- Jour 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification
- Méthode OCTAVE
- Méthode MEHARI
- Méthode EBIOS
- Méthodologie harmonisée d'EMR
- Clôture de la formation et Examen de Certification
- Des connaissances fondamentales de la norme ISO/IEC 27005
- Des connaissances approfondies sur l’appréciation du risque et la sécurité de l’information.
- En ligne
- 12h de formation hors pauses
- Date prévisionnelle :
- Session Novembre : 26 et 27 Novembre 2022
- Un examen blanc
- Le passage d’examen (en ligne)
- La possibilité d’un deuxième passage d’examen gratuitement dans le délai d’un an (possibilité de repassage sur papier quand possible après dé-confinement)
Informations complémentaires
Durée | 12h de formation hors pauses (ce qui revient à +15h de formation). |
---|---|
CGV | Les Conditions Générales de Vente sont disponibles sur le lien suivant : https://pro-it-consulting.com/conditions-generales-de-vente |