ISO/IEC 27005 - risk manager - gestion des risques liés à la sécurité de l'information
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000285192
Organisme responsable :
Oo2 formations
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
À l'issue de la formation ISO 27005 Risk Manager, vous atteindrez les objectifs suivants : connaître les mesures de sécurité liées à la gestion des risques de l'information ; acquérir les principes, la méthodologie et les techniques de gestion des risques, conformes à la norme ISO/CEI 27005:2022 ; comprendre et appliquer les règles de la norme ISO/CEI 27001:2022 au sein d'un management du risque de la sécurité de l'information ; conseiller les organisations sur les…
- connaître les mesures de sécurité liées à la gestion des risques de l'information ;
- acquérir les principes, la méthodologie et les techniques de gestion des risques, conformes à la norme ISO/CEI 27005:2022 ;
- comprendre et appliquer les règles de la norme ISO/CEI 27001:2022 au sein d'un management du risque de la sécurité de l'information ;
- conseiller les organisations sur les pratiques les plus efficaces de gestion des risques dans le cadre de la sécurité de l'information ;
- réussir l'examen PECB ISO 27005:2022 Risk Manager et obtenir l'une des 3 qualifications qui lui sont associées.
Programme de la formation
Jour 1: introduction à la gestion des risques et à la norme ISO 27005 Tour de table : introduction individuelle ; exploration des attentes et des objectifs de chaque participant ; introduction au cadre de la formation ; alignement avec les objectifs et enjeux spécifiques ; identification des attentes et des perspectives individuelles des participants. Comprendre et définir le risque. Comprendre la norme ISO/CEI 27005:2022. Identifier les processus métiers sensibles. Mettre en place un…
Tour de table :
introduction individuelle ;
exploration des attentes et des objectifs de chaque participant ;
introduction au cadre de la formation ;
alignement avec les objectifs et enjeux spécifiques ;
identification des attentes et des perspectives individuelles des participants.
Comprendre et définir le risque.
Comprendre la norme ISO/CEI 27005:2022.
Identifier les processus métiers sensibles.
Mettre en place un programme de gestion des risques.
Jour 2 : mise en œuvre du processus de gestion des risques selon la norme ISO 27005
Identifier les risques.
Analyser et évaluer les risques.
Utiliser la méthode quantitative pour apprécier les risques.
Traiter les risques.
Accepter et gérer les risques résiduels.
Communiquer sur les risques en sécurité de l'information.
Surveiller et réviser les risques.
Jour 3 : présentation des autres méthodes d'appréciation des risques de la sécurité de l'information
La méthode OCTAVE.
La méthode MEHARI.
La méthode EBIOS.
La méthodologie harmonisée d'EMR.
Préparation au passage de l'examen PECB ISO 27005 Risk Manager :
révision des points clés abordés tout au long de la formation ;
présentation détaillée de l'examen (structure, format et thématiques abordées) ;
conseils et astuces pour réussir l'examen (méthodologie, gestion du temps, etc.).
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
17 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Les responsables et membres d'équipe impliqués dans la sécurité de l'information, la conformité et la gestion des risques ;
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Suivre cette formation nécessite les prérequis suivants : une bonne connaissance de la norme ISO/CEI 27005 ainsi que des méthodes d'évaluation des risques liés à la sécurité de l'information.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement en présentielle
Adresse
128 Rue la Boétie75008 Paris 8e
Responsable : Oo2 Formations
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
Oo2 formations
75008 Paris 8e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes