Gestion des risques, continuité d'activité et audit des systèmes de management - selon les normes ISO 27005 et ISO 22301 - Résilience renforcée
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000299244
Organisme responsable :
DEVFORMA
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
À l'issue du parcours, les participants seront capables de : - Comprendre les concepts et principes du management du risque en sécurité de l'information et de la continuité d'activité ; - Interpréter les exigences d'ISO/IEC 27001 sous l'angle du management du risque et celles d'ISO 22301 du point de vue de l'auditeur ; - Mettre en œuvre un processus de gestion des risques conforme à ISO/IEC 27005:2022 ; - Appliquer différentes méthodes d'évaluation…
- Comprendre les concepts et principes du management du risque en sécurité de l'information et de la continuité d'activité ;
- Interpréter les exigences d'ISO/IEC 27001 sous l'angle du management du risque et celles d'ISO 22301 du point de vue de l'auditeur ;
- Mettre en œuvre un processus de gestion des risques conforme à ISO/IEC 27005:2022 ;
- Appliquer différentes méthodes d'évaluation des risques (EBIOS, OCTAVE, MEHARI, TRA) en fonction du contexte ;
- Contribuer à la mise en œuvre d'un SMCA, à la gestion des incidents et à la préparation à la continuité d'activité ;
- Préparer, conduire et clôturer un audit ISO 22301 conformément aux lignes directrices ISO 19011 ;
- Évaluer la conformité et l'efficacité d'un SMCA, formuler des constats d'audit et contribuer aux actions correctives ;
- Gérer un programme d'audit ISO 22301 et conseiller les organisations sur les bonnes pratiques de gestion des risques et de continuité ;
- Piloter une démarche intégrée associant risques, continuité et audit au service de la résilience de l'organisation.
Programme de la formation
Module 1 – ISO/IEC 27005:2022 Risk Manager : Jour 1 : Fondamentaux de la sécurité de l'information et du management du risque Jour 2 : ISO/IEC 27005:2022, appréciation et traitement des risques Jour 3 : Méthodes d'évaluation des risques (EBIOS, OCTAVE, MEHARI, TRA), communication et surveillance des risques Module 2 – ISO 22301 Lead Auditor : Jour 4 : Continuité d'activité et résilience selon ISO 22301, mise en œuvre et gestion des incidents Jour 5 : Guide de l'auditeur,…
Jour 1 : Fondamentaux de la sécurité de l'information et du management du risque
Jour 2 : ISO/IEC 27005:2022, appréciation et traitement des risques
Jour 3 : Méthodes d'évaluation des risques (EBIOS, OCTAVE, MEHARI, TRA), communication et surveillance des risques
Module 2 – ISO 22301 Lead Auditor :
Jour 4 : Continuité d'activité et résilience selon ISO 22301, mise en œuvre et gestion des incidents Jour 5 : Guide de l'auditeur, préparer un audit ISO 22301 Jour 6 : Conduite et clôture d'un audit ISO 22301 Jour 7 : Intégration risques, continuité et audit, vers une résilience renforcée
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Une expérience professionnelle significative dans l'un des domaines suivants est recommandée : sécurité de l'information ; informatique ou systèmes d'information ; gestion des risques ; conformité ; audit ; continuité d'activité ; qualité ou systèmes de management. Les prérequis et l'expérience professionnelle des participants peuvent être validés lors d'un entretien préalable.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
DEVFORMA
75002 Paris 2e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes