Cette formation vous intéresse ?

Programme certifiant ISO/IEC 27005 Risk Manager

Direction pédagogique : Salim Nahle

Format

Présentiel

Durée

3 Jour(s)

Langue

Français

Coût

2800 €

Présentation

La formation « ISO/IEC 27005 Risk Manager » vous permettra de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d’évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée. Cette formation s’inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.

Après avoir compris tous les concepts nécessaires du management du risque de la sécurité de l’information basé sur la norme ISO/IEC 27005, vous pouvez vous présenter à l’examen et demander une certification « PECB Certified ISO/IEC 27005 Risk Manager ». En détenant un certificat PECB Risk Manager, vous serez en mesure de démontrer que vous avez les compétences et les connaissances nécessaires pour effectuer une évaluation optimale des risques de sécurité de l’information et gérer les risques de sécurité de l’information dans les délais impartis.

Objectifs

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l’information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l’information

Pédagogie & ressources

Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques utilisées dans le management du risque de la sécurité de l’information

  • Les sessions de cours sont illustrées par des exemples basés sur des études de cas
  • Les exercices pratiques sont basés sur une étude de cas qui comprend des jeux de rôle et des discussions
  • Les tests de pratique sont similaires à l’examen de certification

Moyens techniques

En fonction du format, distanciel via l’outil Teams, en présentiel, salle de formation équipée de postes de travail informatiques disposant de tous les logiciels nécessaires au déroulement de la formation, salle moderne climatisée, accès à l’environnement numérique EFREI.

Programme

Introduction
Plus de détails

Introduction au programme de gestion des risques conforme à ISO/IEC 27005

Gestion des risques
Plus de détails

Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005

Méthodes d’appréciation des risques
Plus de détails

Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

Introduction
Plus de détails

Introduction au programme de gestion des risques conforme à ISO/IEC 27005

Gestion des risques
Plus de détails

Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005

Méthodes d’appréciation des risques
Plus de détails

Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

Informations pratiques

  • Pré requis

    Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l’évaluation des risques et de la sécurité de l’information.

  • Profil du participant
    • Responsables de la sécurité d’information
    • Membres d’une équipe de sécurité de l’information
    • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
    • Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque
    • Consultants des TI
    • Professionnels des TI
    • Agents de la sécurité de l’information
    • Agents de la protection de la vie privée
  • Modalité d'évaluation

    L’examen « PECB Certified ISO/IEC 27005 Risk Manager » remplit les exigences relatives au programme d’examen et de certification de PECB. L’examen couvre les domaines de compétences suivants :

    • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information
    • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information
    • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/IEC 27005
    • Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information
  • Sanction de la formation
    • Certification PECB Certified ISO/IEC 27005 Risk Manager

    Une attestation de fin de formation résumant les objectifs visés par la formation est remise au participant à l’issue de la formation.

Rejoindre Efrei Executive Education

Cette formation vous intéresse ?