ISO 27005 - Risk Manager - Avec certification

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Identifier la relation entre la gestion des risques de la sécurité de l'information et les mesures de sécurité
  • Décrire les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
  • Interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
  • Conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information.

M2I


Un leadership dans le domaine de la formation
Voir la fiche entreprise

Tarif

A partir de 2 250,00 €

Durée 3 jours  (21h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

M2I


Un leadership dans le domaine de la formation
Voir la fiche

Tarif

A partir de 2 250,00 €

Durée 3 jours  (21h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

Programme

Jour 1

Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005

  • Objectifs et structure de la formation
  • Concepts et définitions du risque
  • Cadres normatifs et réglementaires
  • Mise en oeuvre d'un programme de gestion des risques
  • Compréhension de l'organisation et de son contexte

Jour 2

Mise en oeuvre d'un processus de gestion des risques conforme à la norme ISO/CEI 27005

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication et concertation relatives aux risques en sécurité de l'information
  • Surveillance et revue du risque

Jour 3 - Matin

Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification

  • Méthode
    • OCTAVE
    • MEHARI
    • EBIOS
  • Méthodologie harmonisée d'EMR

Exemples de travaux pratiques (à titre indicatif)

  • Réalisation d'une appréciation de risque complète
  • Travail de groupe
  • Simulation d'entretien avec un responsable de processus métier
  • Mise à disposition d'un ordinateur pour mener l'étude
  • Présentation orale des résultats par chaque groupe
  • Revue des résultats présentés

Recommandations et préparation à l'examen

  • Les erreurs courantes : les connaître et s'en prémunir
  • Outillage
  • Recommandations générales

Jour 3 - Après-midi

Passage de la certification

  • Le prix et le passage de l'examen sont inclus dans la formation
  • L'examen (en français) a lieu le dernier jour, à l'issue de la formation (sous réserve de place disponible lors d'un passage en distanciel) et s'effectue en ligne ou sur papier, pour une durée moyenne de 2h00
  • Examen composé de questions ouvertes pour un total de 50 points
  • Un score minimum de 70% est requis pour réussir l'examen
  • Déroulement à "livre ouvert" (autorisé avec support et notes personnelles prises durant la session)

Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

Modalités d’évaluation des acquis

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par une certification éditeur, et/ou un questionnaire d'auto-évaluation

Les + de la formation

Ce cours est animé par un formateur certifié PECB.

Prérequis

Avoir des connaissances fondamentales de la norme ISO/IEC 27005 et des connaissances approfondies sur l'appréciation du risque et la sécurité de l'information. Pour pouvoir suivre ce cours, il est impératif que chaque stagiaire se crée un identifiant (ID) sur le site de l'éditeur.

Public

Professionnels / consultants IT, responsables de la sécurité d'information, membres d'équipe de sécurité de l'information, agents de la sécurité de l'information, agents de la protection des données personnelles, tout individu responsable de la sécurité d'information, de la conformité et du risque dans une organisation, ou toute personne mettant en oeuvre ISO/CEI 27001 et souhaitant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques.

Ces formations pourraient vous intéresser

Objectifs de la formation

  • Décrypter les bonnes pratiques d'aménagement ou de réaménagement d'open-space
  • Connaître le contexte règlementaire lié aux espaces de travail
  • Savoir conseiller la direction et accompagner les collaborateurs
Tarif

Contacter l'organisme

Durée

2j / 14h

Modes
  • Centre
  • Distance
  • Entreprise

Objectifs de la formation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Tarif

Contacter l'organisme

Durée

5 jours (35 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

À l'issue de cette formation ISO 27005 Risk Manager, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information
Tarif

A partir de 2 200,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Savoir réaliser un audit interne ISO 9001
  • Comprendre les caractéristiques de la norme ISO 9001
  • Connaître les enjeux de l’audit interne ISO 9001
  • Savoir élaborer et réaliser un audit
  • Adopter les bons comportements face à un auditeur
  • Gérer le suivi de la démarche d'audits internes
Tarif

A partir de 1 300,00 €

Durée

2 jours

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Mettre en pratique les outils nécessaires à la conception, la mise en oeuvre, la configuration et l'utilisation de Data Loss Prevention Endpoint pour protéger la propriété intellectuelle et assurer la conformité
  • Expliquer comment cette solution utilise le logiciel ePolicy Orchestrator (ePO) pour une gestion centralisée
  • Surveiller et traiter les actions quotidiennes à risque des utilisateurs finaux, telles que l'envoi de courriels, la publication d'articles sur le Web, l'impression, les presse-papiers, les captures d'écran, le contrôle des appareils, le téléchargement vers le Cloud, et plus encore.
Tarif

Contacter l'organisme

Durée

4j / 28h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Appliquer le lâcher prise pour communiquer de manière authentique, fluide et naturelle
  • Développer ses aptitudes dans l’exercice de son autorité grâce à la collaboration avec le cheval
  • Choisir des comportements pour influencer sans forcer, convaincre sans contraindre
Tarif

Contacter l'organisme

Durée

1j / 7h

Modes
  • Centre
  • Entreprise

Objectifs de la formation

  • Préparer la mise en place d'un système de management de la qualité
  • Elaborer une stratégie adaptée en fonction d'un diagnostic
  • Appliquer une méthodologie de coopération entre les différentes entités
  • Reconnaître les obstacles et savoir les franchir afin d'aboutir à une certification ISO 9001
Tarif

A partir de 1 390,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Obtenir la certification ISO 27005 Risk Manager
  • Comprendre la norme ISO/IEC 27005:2011
  • Mettre en oeuvre un programme de gestion du risque
  • Mettre en œuvre d’une stratégie de gestion des risques selon l’ISO 27005
  • Savoir apprécier les risques, les traiter
Tarif

A partir de 2 550,00 €

Durée

3 jours

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI
  • Appréhender la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu’avec d’autres normes et cadres réglementaires
  • Expliquer le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO/IEC 27001
  • Interpréter et mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme
  • Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un SMSI
Tarif

A partir de 3 690,00 €

Durée

5j / 5h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Obtenir la certification Professional Cloud Service Manager (PCSM)
  • Comprendre les rôles de la gestion de services Cloud
  • Connaître la stratégie de services Cloud
  • Concevoir, déployer, migrer et gérer des services Cloud
  • Comprendre la dimension économique des services Cloud
  • Comprendre la valeur métier des services Cloud
Tarif

A partir de 2 250,00 €

Durée

3 jours

Modes
  • Centre
  • Entreprise
  • Distance

Je cherche à faire...