Aller au contenu principal

Maîtriser la gouvernance, la conformité et la gestion des risques en sécurité de l'information selon les normes ISO 27001, ISO 27005 et EBIOS RM

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000281334
Organisme responsable : DEVFORMA (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

ISO/IEC 27001 Lead Implementer (28h — 4 jours)   Maîtriser la mise en œuvre et la gestion d'un SMSI conforme à ISO/IEC 27001:2022 Interpréter et appliquer les exigences de la norme dans le contexte d'un organisme Planifier, surveiller et améliorer en continu un SMSI Préparer une organisation à l'audit de certification ISO/IEC 27005 Risk Manager (3 jours) Objectifs pédagogiques : Expliquer les principes de gestion des risques selon ISO/IEC 27005 et ISO 31000 Établir,…

ISO/IEC 27001 Lead Implementer (28h — 4 jours)
 
  • Maîtriser la mise en œuvre et la gestion d'un SMSI conforme à ISO/IEC 27001:2022
  • Interpréter et appliquer les exigences de la norme dans le contexte d'un organisme
  • Planifier, surveiller et améliorer en continu un SMSI
  • Préparer une organisation à l'audit de certification
ISO/IEC 27005 Risk Manager (3 jours)
Objectifs pédagogiques :
  • Expliquer les principes de gestion des risques selon ISO/IEC 27005 et ISO 31000
  • Établir, maintenir et améliorer un cadre de gestion des risques
  • Appliquer les processus d'identification, d'analyse et de traitement des risques
  • Planifier les activités de communication sur les risques
EBIOS Risk Manager (2 jours)
Objectifs pédagogiques :
  • Maîtriser les concepts et étapes de la méthode EBIOS
  • Conduire une étude EBIOS complète en tant que maître d'ouvrage
  • Gérer les risques de sécurité des systèmes d'information
  • Analyser et communiquer les résultats d'une étude EBIOS

Programme de la formation

Introduction à la norme ISO/IEC 27001 et initiation du SMSI Planification de la mise en œuvre (gestion des risques, politique de sécurité, déclaration d'applicabilité) Déploiement des mesures de sécurité et gestion documentaire Suivi, amélioration continue et préparation à l'audit de certification Introduction à ISO/IEC 27005 et fondamentaux du risk management Identification, analyse, évaluation et traitement des risques Enregistrement, surveillance et revue des risques…

  • Introduction à la norme ISO/IEC 27001 et initiation du SMSI
  • Planification de la mise en œuvre (gestion des risques, politique de sécurité, déclaration d'applicabilité)
  • Déploiement des mesures de sécurité et gestion documentaire
  • Suivi, amélioration continue et préparation à l'audit de certification
  • Introduction à ISO/IEC 27005 et fondamentaux du risk management
  • Identification, analyse, évaluation et traitement des risques
  • Enregistrement, surveillance et revue des risques
  • Panorama des méthodes : OCTAVE, MEHARI, EBIOS, NIST, CRAMM
  • ltats d'une étude EBIOS
 
  • Introduction à la méthode EBIOS
  • Atelier 1 : Cadrage et socle de sécurité
  • Atelier 2 : Sources de risques
  • Atelier 3 : Scénarios stratégiques
  • Atelier 4 : Scénarios opérationnels
  • Atelier 5 : Traitement du risque

 

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Une expérience significative en sécurité d'information est requise et sera validée lors de l'entretien.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
DEVFORMA
75002 Paris 2e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes