Maîtriser la gouvernance, la conformité et la gestion des risques en sécurité de l'information selon les normes ISO 27001, ISO 27005 et EBIOS RM
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000281334
Organisme responsable :
DEVFORMA
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
ISO/IEC 27001 Lead Implementer (28h — 4 jours) Maîtriser la mise en œuvre et la gestion d'un SMSI conforme à ISO/IEC 27001:2022 Interpréter et appliquer les exigences de la norme dans le contexte d'un organisme Planifier, surveiller et améliorer en continu un SMSI Préparer une organisation à l'audit de certification ISO/IEC 27005 Risk Manager (3 jours) Objectifs pédagogiques : Expliquer les principes de gestion des risques selon ISO/IEC 27005 et ISO 31000 Établir,…
- Maîtriser la mise en œuvre et la gestion d'un SMSI conforme à ISO/IEC 27001:2022
- Interpréter et appliquer les exigences de la norme dans le contexte d'un organisme
- Planifier, surveiller et améliorer en continu un SMSI
- Préparer une organisation à l'audit de certification
Objectifs pédagogiques :
- Expliquer les principes de gestion des risques selon ISO/IEC 27005 et ISO 31000
- Établir, maintenir et améliorer un cadre de gestion des risques
- Appliquer les processus d'identification, d'analyse et de traitement des risques
- Planifier les activités de communication sur les risques
Objectifs pédagogiques :
- Maîtriser les concepts et étapes de la méthode EBIOS
- Conduire une étude EBIOS complète en tant que maître d'ouvrage
- Gérer les risques de sécurité des systèmes d'information
- Analyser et communiquer les résultats d'une étude EBIOS
Programme de la formation
Introduction à la norme ISO/IEC 27001 et initiation du SMSI Planification de la mise en œuvre (gestion des risques, politique de sécurité, déclaration d'applicabilité) Déploiement des mesures de sécurité et gestion documentaire Suivi, amélioration continue et préparation à l'audit de certification Introduction à ISO/IEC 27005 et fondamentaux du risk management Identification, analyse, évaluation et traitement des risques Enregistrement, surveillance et revue des risques…
- Introduction à la norme ISO/IEC 27001 et initiation du SMSI
- Planification de la mise en œuvre (gestion des risques, politique de sécurité, déclaration d'applicabilité)
- Déploiement des mesures de sécurité et gestion documentaire
- Suivi, amélioration continue et préparation à l'audit de certification
- Introduction à ISO/IEC 27005 et fondamentaux du risk management
- Identification, analyse, évaluation et traitement des risques
- Enregistrement, surveillance et revue des risques
- Panorama des méthodes : OCTAVE, MEHARI, EBIOS, NIST, CRAMM
- ltats d'une étude EBIOS
- Introduction à la méthode EBIOS
- Atelier 1 : Cadrage et socle de sécurité
- Atelier 2 : Sources de risques
- Atelier 3 : Scénarios stratégiques
- Atelier 4 : Scénarios opérationnels
- Atelier 5 : Traitement du risque
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Une expérience significative en sécurité d'information est requise et sera validée lors de l'entretien.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
DEVFORMA
75002 Paris 2e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes