ISO 27005 - Risk Manager - Avec certification
Prérequis
Public admis
- Salarié en Poste
- Entreprise
Demandeur d'emploi et Etudiant non admis
Financement
- Votre OPCO
- Financement personnel
Financement CPF non pris en charge
Modalités
- En centre
- À distance
Objectifs pédagogiques
A l'issue de cette formation, vous serez capable de :
- Identifier la relation entre la gestion des risques de la sécurité de l'information et les mesures de sécurité
- Décrire les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
- Interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
- Conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information.
Programme de la formation
Jour 1
Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005
- Objectifs et structure de la formation
- Concepts et définitions du risque
- Cadres normatifs et réglementaires
- Mise en oeuvre d'un programme de gestion des risques
- Compréhension de l'organisation et de son contexte
Jour 2
Mise en oeuvre d'un processus de gestion des risques conforme à la norme ISO/CEI 27005
- Identification des risques
- Analyse et évaluation des risques
- Appréciation du risque avec une méthode quantitative
- Traitement des risques
- Acceptation des risques et gestion des risques résiduels
- Communication et concertation relatives aux risques en sécurité de l'information
- Surveillance et revue du risque
Jour 3 - Matin
Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification
- Méthode
- OCTAVE
- MEHARI
- EBIOS
- Méthodologie harmonisée d'EMR
Exemples de travaux pratiques (à titre indicatif)
- Réalisation d'une appréciation de risque complète
- Travail de groupe
- Simulation d'entretien avec un responsable de processus métier
- Mise à disposition d'un ordinateur pour mener l'étude
- Présentation orale des résultats par chaque groupe
- Revue des résultats présentés
Recommandations et préparation à l'examen
- Les erreurs courantes : les connaître et s'en prémunir
- Outillage
- Recommandations générales
Jour 3 - Après-midi
Passage de la certification
- Le prix et le passage de l'examen sont inclus dans la formation
- L'examen (en français) a lieu le dernier jour, à l'issue de la formation (sous réserve de place disponible lors d'un passage en distanciel) et s'effectue en ligne ou sur papier, pour une durée moyenne de 2h00
- Examen composé de questions ouvertes pour un total de 50 points
- Un score minimum de 70% est requis pour réussir l'examen
- Déroulement à "livre ouvert" (autorisé avec support et notes personnelles prises durant la session)
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités d’évaluation des acquis
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par une certification éditeur, et/ou un questionnaire d'auto-évaluation
Les + de la formation
Ce cours est animé par un formateur certifié PECB.

Proposé par
M2I
"Un leadership dans le domaine de la formation"

Proposé par
M2I
