ISO/IEC 27005 Risk Manager

webmaster
Last Update 20 janvier 2024
0 already enrolled

Pourquoi devriez-vous y participer ?

La formation « ISO/IEC 27005 Risk Manager » vous permettra de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d’évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée. Cette formation s’inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.

Après avoir compris tous les concepts nécessaires du management du risque de la sécurité de l’information basé sur la norme ISO/IEC 27005, vous pouvez vous présenter à l’examen et demander une certification « PECB Certified ISO/IEC 27005 Risk Manager ». En détenant un certificat PECB Risk Manager, vous serez en mesure de démontrer que vous avez les compétences et les connaissances nécessaires pour effectuer une évaluation optimale des risques de sécurité de l’information et gérer les risques de sécurité de l’information dans les délais impartis.

Public

Responsables de la sécurité d’information Membres d’une équipe de sécurité de l’information Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque Consultants des TI Professionnels des TI Agents de la sécurité de l’information Agents de la protection de la vie privée

Prérequis

  • Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.

Validation des prérequis

  • Entretien individuel
  • Test de positionnement

Objectif(s) de formation

Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005 Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information

Intitulés et objectifs des séquences

Jour 1 – Introduction au programme de gestion des risques conforme à l’ISO 27005

Objectifs et structure de la formation
Cadres normatifs et règlementaires
Concepts et définition du risque
Programme de gestion des risques
Établissement du contexte

Jour 2 – Mise en œuvre d’un processus de gestion des risques conforme à l’ISO 27005

Identification des risques
Analyse et évaluation des risques
Appréciation du risque avec une méthode quantitative
Traitement des risques
Acceptation des risques et gestion des risques résiduels
Communication relative aux risques
Surveillance et réexamen des risques

Jour 3 – Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

Méthode OCTAVE
Méthode MEHARI
Méthode EBIOS
Méthodologie harmonisée d’EMR
Clôture de la formation

Modalités pédagogiques

Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques utilisées dans le management du risque de la sécurité de l'information
Les sessions de cours sont illustrées par des exemples basés sur des études de cas
Les exercices pratiques sont basés sur une étude de cas qui comprend des jeux de rôle et des discussions
Les tests de pratique sont similaires à l'examen de certification

Modalités d'évaluation

Cette formation vous prépare à l’examen de certification ISO 27005 : Certified Risk Manager, compris dans le tarif de la formation.

Les candidats passeront l’examen le dernier jour de formation.

Format : examen en ligne.
Durée : 2h
Langue : Français

L’examen couvre les domaines de compétence suivants :

  • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information
  • Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information
  • Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO 27005
  • Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information

En cas d’échec à l’examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires.

Profil des formateurs

  • Formateur Expérimenté et Certifié ISO 27001, 27001 Lead Implementer, 27001 Lead Auditor et ISO 27005
  • Expérience de formation
  • (Années)10+
  • Expérience professionnelle
  • (Années)15+

Accompagnement et suivi du stagiaire

  1. Accueil et évaluation initiale
  2. Plan de formation personnalisé
  3. Suivi pédagogique
  4. Accompagnement individuel
  5. Plateforme d’apprentissage en ligne
  6. Manuel de formation
  7. Évaluation finale

Parcours pédagogique

Le parcours est encadré d’un Quiz ou d’un QCM en début et fin de formation.
Les autres modalités d’évaluation en fin de séquence, peuvent être variées, mais toujours vérifiable.
Il s’agit d’exercices réalisés par les apprenants
Les Apprenants sont assistés de manière synchrone durant la formation en face à face et ou via Teams ou Discord.
Le stagiaire peut également contacter son formateur par e-mail et/ou par téléphone du lundi au vendredi de 09h à 17h.

Feuilles d’émargements

Attestation de formation, Certificat de réalisation

[site_reviews_summary assigned_posts="6080" hide="rating"] [site_reviews assigned_posts="6080" hide="assigned_links,title" pagination="ajax" schema="true"] [site_reviews_form assigned_posts="6080" hide="title"]
cybersecurite-base

2000€ HT

Durée totale 3 Jours
Durée hebdomadaire 21 Heures
Modalité de formation Présentiel / Distanciel selon session
Délais d’accès Nous consulter pour les dates de sessions
Modalités d’accèss La Manufacture 3 Rue du Docteur Huart 59260 Hellemmes - Lille
Maximum Apprenants 14
Catégories

Taux de satisfaction : 1ere session
Taux d’accomplissement : 1ere session
Taux de réussite aux examens : 1ere session

Accessibilité aux personnes en situation de handicap

Pour les personnes en situation de handicap, un accompagnement spécifique peut être engagé pour faciliter leurs parcours ou orientation.

Contact réfèrent Handicap :

Jovany LEMOINE      accessibilite@insy2s.fr