ISO 27005 - Certified Risk Manager - ISO 27005 - Gestion des risques liés à la sécurité de l'information
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000283255
Organisme responsable :
PLB
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
À l'issue de cette formation ISO 27005 Risk Manager, vous aurez acquis les connaissances et compétences nécessaires pour : Comprendre la relation entre la gestion des risques de la sécurité de l'information et les mesures de sécurité Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005 Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la…
- Comprendre la relation entre la gestion des risques de la sécurité de l'information et les mesures de sécurité
- Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
- Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information
- Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information
Programme de la formation
Jour 1 - Introduction au programme de gestion des risques conforme à l'ISO 27005 Objectifs et structure de la formation Cadres normatifs et règlementaires Concepts et définition du risque Programme de gestion des risques Établissement du contexte Jour 2 - Mise en œuvre d'un processus de gestion des risques conforme à l'ISO 27005 Identification des risques Analyse et évaluation des risques Appréciation du risque avec une méthode quantitative Traitement des risques…
Objectifs et structure de la formation
Cadres normatifs et règlementaires
Concepts et définition du risque
Programme de gestion des risques
Établissement du contexte
Jour 2 - Mise en œuvre d'un processus de gestion des risques conforme à l'ISO 27005
Identification des risques
Analyse et évaluation des risques
Appréciation du risque avec une méthode quantitative
Traitement des risques
Acceptation des risques et gestion des risques résiduels
Communication relative aux risques
Surveillance et réexamen des risques
Jour 3 - Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification
Méthode OCTAVE
Méthode MEHARI
Méthode EBIOS
Méthodologie harmonisée d'EMR
Clôture de la formation
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
21 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Responsables / Membres de la sécurité d'information, de la conformité et du risque dans un organisme Consultants des TI / Professionnels des TI Agents de la sécurité de l'information / protection de la vie privée
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Une connaissance fondamentale de la norme ISO 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information sont nécessaires pour suivre cette formation ISO 27005.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
3-5 Rue Maurice Ravel1er étage-
92300 Levallois-Perret
Responsable : PLB Consultant
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
PLB
92300 Levallois-Perret - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes