Aller au contenu principal

Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)

Habilitation
Code Certif Info N°115486

Nouvelle recherche

Type de titre / certification

Habilitation

Qualification

Niveau de qualification

Sans équivalence de niveau

Sortie

Sans niveau spécifique

Descriptif

Toutes les informations détenues par une entreprise sont exposées à des menaces d’attaques, d’erreur, d’événements naturels et sont exposées à des vulnérabilités inhérentes à leur utilisation.
Afin d'apporter une réponse adaptée, les organisations ont la possibilité développer des démarches de préservation de leur système d'information telle que l'analyse des risques portée par la norme NF ISO 27005. Pour cela, elles doivent pouvoir disposer de personnel formé et certifié capable d'analyser les risques potentiels susceptibles d'affecter leur dispositif de sécurité de l’information.
La certification s’adresse à tout professionnel en lien avec le management de la sécurité de l’information de l’entreprise souhaitant attester qu’il possède de manière complémentaire les connaissances et les compétences nécessaires pour identifier, évaluer et traiter les risques auxquels est soumis le Système d’Information de façon à préserver les activités essentielles de l’entreprise en s’appuyant sur l’ISO 27005.

Les activités en lien avec cette certification sont :

  • Définir le périmètre de l’analyse des risques
  • Apprécier les risques
  • Traiter les risques
  • Garantir que la gestion des risques est une des activités essentielles de l’entreprise

Objectif

  • C1. Identifier les processus métiers sensibles et stratégiques et leur système d’information associé en s’appuyant sur une analyse SWOT de l’environnement et de l’entreprise afin de garantir la cohérence des décisions de traitements des risques avec la stratégie de l’entreprise
  • C2. Délimiter le domaine d’application (périmètre d’action) sur lequel s’exerce l’analyse de risque en synthétisant toutes les informations collectées issus de groupes de travail collaboratifs et de la documentation de l’entreprise afin de définir la stratégie d’évaluation et de traitement des risques
  • C3. Construire et hiérarchiser par criticité des scenarii de dysfonctionnement ou d’agression en s’appuyant sur les personnes ressources compétentes afin de retenir les scénarii les plus critiques en fonction de leur probabilité et de leurs impacts
  • C4. Elaborer les plans de traitement des risques (intégrant l’impact, la probabilité et les risques résiduels) en s’appuyant sur l’analyse des scenarii afin de permettre à la direction de l’entreprise de choisir les plus pertinents au regard de la stratégie de l’entreprise
  • C5. Accompagner l’entreprise dans la mise en œuvre du plan de traitement en s’appuyant sur des indicateurs de suivi des dysfonctionnements et en collectant de retours d’expérience afin de s’assurer de son efficacité dans le temps
  • C6. Favoriser une culture de la gestion du risque lié au système d’information dans l’organisation en facilitant les remontées d’incidents de sécurité de l’information et leur analyse afin de pérenniser les bénéfices obtenus de la démarche
     

Répertoire Spécifique (RS)

Informations Répertoire Spécifique
Code RS Date Fin Enregistrement Type Enregistrement Statut
RS6399 (nouvelle fenêtre) 2026-09-20T00:00:00Z Enregistrement sur demande Inactif

Certificateur

  • Skills4All

Valideur

Dates de validité pour Skills4All
1ère habilitation Début validité Fin validité
—

Pour en savoir plus

Consulter la source (nouvelle fenêtre)

Session de l'examen

Première session

NC

Dernière session

NC

Domaine de formation (Formacode® V14)

  • 31006 : Sécurité informatique

Domaine de spécialité (NSF)

  • 326 P : Informatique, traitement de l'information, réseaux de transmission des données

Accessibilité selon les modalités

Accessibilité selon les modalités de formation
Formation initiale Formation continue Apprentissage Contrat de pro. VAE Demande indiv.
❌ ✅ ❌ ❌ ❌ ✅

Textes officiels

Publication
Descriptif
Décisions d’enregistrement aux répertoires nationaux (Septembre 2023) - mercredi 20 septembre 2023 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 19 septembre 2023, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
Bulletin Officiel
Consulter le BO (nouvelle fenêtre)
Création
✓

Publication
Descriptif
Décision du 22 septembre 2023 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique
Code NOR
MTRD2325576S
Journal Officiel
Consulter le JO (nouvelle fenêtre)
Modification
✓