ISO/IEC 27005 Lead Risk Manager

webmaster
Last Update 20 janvier 2024
0 already enrolled

La formation ISO/IEC 27005 Lead Risk Manager permet aux participants d’acquérir les compétences nécessaires pour aider les organisations à mettre en place, à gérer et à améliorer un programme de gestion des risques liés à la sécurité de l’information conformément aux lignes directrices de la norme ISO/IEC 27005. En plus de présenter les activités nécessaires à la mise en place d’un programme de management des risques liés à la sécurité de l’information, la formation développe également des meilleures méthodes et pratiques liées à la gestion des risques liés à la sécurité de l’information.

Pourquoi devriez vous y participer ?

La gestion des risques est une composante essentielle de tout programme de sécurité de l’information. Un programme efficace de gestion des risques liés à la sécurité de l’information permet aux organisations de détecter, de traiter, d’atténuer et même de prévenir les risques liés à la sécurité de l’information.

La formation ISO/IEC 27005 Lead Risk Manager fournit un cadre de gestion des risques liés à la sécurité de l’information conformément aux lignes directrices de la norme ISO/IEC 27005, qui soutient également les concepts généraux de la norme/IEC 27001. La formation permet également aux participants d’avoir une compréhension approfondie des autres meilleurs cadres et méthodologies de gestion des risques, tels que OCTAVE, EBIOS, MEHARI, CRAMM, NIST et la méthodologie harmonisée EMR.

Le certificat PECB ISO/IEC 27005 Lead Risk Manager démontre que le participant a acquis les compétences et les connaissances nécessaires pour exécuter avec succès les processus requis pour un programme efficace de gestion des risques liés à la sécurité de l’information. Il témoigne également de la capacité de son détenteur à aider les organisations à maintenir et à améliorer continuellement leur programme de gestion des risques liés à la sécurité de l’information.

Cette formation est suivie d’un examen. Si vous réussissez l’examen, vous pourrez demander la certification « PECB Certified ISO/IEC 27005 Lead Risk Manager ». Pour plus d’informations sur le processus d’examen, veuillez vous reporter à la section Examen, certification et informations générales ci-dessous.

Public

Cette formation est destinée aux : Responsables ou consultants impliqués ou responsables de la sécurité de l'information dans une organisation Personnes responsables de la gestion des risques liés à la sécurité de l'information Membres des équipes de sécurité de l'information, professionnels de l'informatique et responsables de la protection de la vie privée Personnes responsables du maintien de la conformité aux exigences de sécurité de l'information de la norme/IEC 27001 au sein d’une organisation Gestionnaire de projet, consultants ou conseillers experts cherchant à maîtriser la gestion des risques liés à la sécurité de l'information

Prérequis

  • La participation à cette formation requiert une compréhension fondamentale de la norme/IEC 27005 et des connaissances approfondies de la gestion des risques et de la sécurité de l'information.

Validation des prérequis

  • Entretien individuel
  • Test de positionnement

Objectif(s) de formation

Au terme de cette formation, vous serez en mesure de : Expliquer les concepts et principes de gestion des risques définis par les normes ISO/IEC 27005 et ISO 31000 Mettre en place, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de la norme/IEC 27005 Appliquer les processus de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de la norme/IEC 27005 Planifier et mettre en place des activités de communication et de consultation sur les risques Surveiller, réviser et améliorer le cadre et le processus de gestion des risques liés à la sécurité de l'information en fonction des résultats des activités de gestion de ces risques

Intitulés et objectifs des séquences

Jour 1 Introduction à l’ISO/IEC 27005 et à la gestion des risques de sécurité de l’information
Objectifs et structure du cours de formation
Normes et cadres réglementaires
Concepts fondamentaux et principes de la gestion des risques de sécurité de l’information
Programme de gestion des risques de sécurité de l’information
Établissement du contexte

Jour 2 Identification, analyse, évaluation et traitement des risques selon l’ISO/IEC 27005
Identification des risques
Analyse des risques
Évaluation des risques
Traitement des risques

Jour 3 Communication et consultation sur les risques de sécurité de l’information
Enregistrement et rapport sur les risques de sécurité de l’information
Surveillance et examen des risques de sécurité de l’information

Jour 4 Méthodes d’évaluation des risques
Méthodologies OCTAVE et MEHARI
Méthode EBIOS
Cadre NIST
Méthodes CRAMM et TRA
Clôture du cours de formation

Jour 5 Examen de certification

Modalités pédagogiques

La formation offre les meilleures pratiques de gestion des risques qui aideront les participants à se préparer aux situations réelles.
La formation comprend des exercices de type dissertation (dont certains sont basés sur une étude de cas) et des questions à choix multiple (dont certaines sont basées sur des scénarios).
Nous encourageons les participants à communiquer et à discuter entre eux lorsqu'ils répondent aux questions et aux exercices individuels ou basés sur des scénarios.
La structure des questionnaires est similaire à celle de l'examen de certification.

Modalités d'évaluation

L’examen « Certified ISO/IEC 27005 Lead Risk Manager » répond pleinement aux exigences du Programme d’examen et de certification (PEC).

Les candidats passeront l’examen ultérieurement à la formation.

Format : examen en ligne
Durée : 3h
Langue : Français

Il couvre les domaines de compétences suivants :

Domaine 1 : Principes et concepts fondamentaux de la gestion des risques liés à la sécurité de l’information

Domaine 2 : Mise en œuvre d’un programme de gestion des risques liés à la sécurité de l’information

Domaine 3 : Évaluation des risques liés à la sécurité de l’information

Domaine 4 : Traitement des risques liés à la sécurité de l’information

Domaine 5 : Communication, suivi et amélioration des risques liés à la sécurité de l’information

Domaine 6 : Méthodologies d’évaluation des risques liés à la sécurité de l’information

En cas d’échec à l’examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires.

Profil des formateurs

  • Formateur Expérimenté et Certifié ISO 27001, 27001 Lead Implementer, 27001 Lead Auditor et ISO 27005
  • Expérience de formation
  • (Années)10+
  • Expérience professionnelle
  • (Années)15+

Accompagnement et suivi du stagiaire

  1. Accueil et évaluation initiale
  2. Plan de formation personnalisé
  3. Suivi pédagogique
  4. Accompagnement individuel
  5. Plateforme d’apprentissage en ligne
  6. Manuel de formation
  7. Évaluation finale

Parcours pédagogique

Le parcours est encadré d’un Quiz ou d’un QCM en début et fin de formation.
Les autres modalités d’évaluation en fin de séquence, peuvent être variées, mais toujours vérifiable.
Il s’agit d’exercices réalisés par les apprenants
Les Apprenants sont assistés de manière synchrone durant la formation en face à face et ou via Teams ou Discord.
Le stagiaire peut également contacter son formateur par e-mail et/ou par téléphone du lundi au vendredi de 09h à 17h.

Feuilles d’émargements

Attestation de formation, Certificat de réalisation

Rated 0 out of 5
0 out of 5 stars (based on 0 reviews)
Excellent0%
Very good0%
Average0%
Poor0%
Terrible0%

There are no reviews yet. Be the first one to write one.

cybersecurite-base

3600€ HT

Durée totale 5 Jours
Durée hebdomadaire 35 Heures
Modalité de formation Présentiel / Distanciel selon session
Délais d’accès Nous consulter pour les dates de sessions
Modalités d’accèss La Manufacture 3 Rue du Docteur Huart 59260 Hellemmes - Lille
Maximum Apprenants 14
Catégories

Taux de satisfaction : 1ere session
Taux d’accomplissement : 1ere session
Taux de réussite aux examens : 1ere session

Accessibilité aux personnes en situation de handicap

Pour les personnes en situation de handicap, un accompagnement spécifique peut être engagé pour faciliter leurs parcours ou orientation.

Contact réfèrent Handicap :

Jovany LEMOINE      accessibilite@insy2s.fr

 

Select the fields to be shown. Others will be hidden. Drag and drop to rearrange the order.
  • Image
  • SKU
  • Rating
  • Price
  • Stock
  • Availability
  • Add to cart
  • Description
  • Content
  • Weight
  • Dimensions
  • Additional information
Click outside to hide the comparison bar
Compare