Aller au contenu principal

Gestion des risques, continuité d'activité et audit des systèmes de management - selon les normes ISO 27005 et ISO 22301 - Résilience renforcée

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000299244
Organisme responsable : DEVFORMA (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

À l'issue du parcours, les participants seront capables de : - Comprendre les concepts et principes du management du risque en sécurité de l'information et de la continuité d'activité ; - Interpréter les exigences d'ISO/IEC 27001 sous l'angle du management du risque et celles d'ISO 22301 du point de vue de l'auditeur ; - Mettre en œuvre un processus de gestion des risques conforme à ISO/IEC 27005:2022 ; - Appliquer différentes méthodes d'évaluation…

À l'issue du parcours, les participants seront capables de :
- Comprendre les concepts et principes du management du risque en sécurité de l'information et de la continuité d'activité ;
- Interpréter les exigences d'ISO/IEC 27001 sous l'angle du management du risque et celles d'ISO 22301 du point de vue de l'auditeur ;
- Mettre en œuvre un processus de gestion des risques conforme à ISO/IEC 27005:2022 ;
- Appliquer différentes méthodes d'évaluation des risques (EBIOS, OCTAVE, MEHARI, TRA) en fonction du contexte ;
- Contribuer à la mise en œuvre d'un SMCA, à la gestion des incidents et à la préparation à la continuité d'activité ;
- Préparer, conduire et clôturer un audit ISO 22301 conformément aux lignes directrices ISO 19011 ;
- Évaluer la conformité et l'efficacité d'un SMCA, formuler des constats d'audit et contribuer aux actions correctives ;
- Gérer un programme d'audit ISO 22301 et conseiller les organisations sur les bonnes pratiques de gestion des risques et de continuité ;
- Piloter une démarche intégrée associant risques, continuité et audit au service de la résilience de l'organisation.

Programme de la formation

Module 1 – ISO/IEC 27005:2022 Risk Manager : Jour 1 : Fondamentaux de la sécurité de l'information et du management du risque Jour 2 : ISO/IEC 27005:2022, appréciation et traitement des risques Jour 3 : Méthodes d'évaluation des risques (EBIOS, OCTAVE, MEHARI, TRA), communication et surveillance des risques Module 2 – ISO 22301 Lead Auditor : Jour 4 : Continuité d'activité et résilience selon ISO 22301, mise en œuvre et gestion des incidents Jour 5 : Guide de l'auditeur,…

Module 1 – ISO/IEC 27005:2022 Risk Manager :
Jour 1 : Fondamentaux de la sécurité de l'information et du management du risque
Jour 2 : ISO/IEC 27005:2022, appréciation et traitement des risques
Jour 3 : Méthodes d'évaluation des risques (EBIOS, OCTAVE, MEHARI, TRA), communication et surveillance des risques

Module 2 – ISO 22301 Lead Auditor :
Jour 4 : Continuité d'activité et résilience selon ISO 22301, mise en œuvre et gestion des incidents Jour 5 : Guide de l'auditeur, préparer un audit ISO 22301 Jour 6 : Conduite et clôture d'un audit ISO 22301 Jour 7 : Intégration risques, continuité et audit, vers une résilience renforcée

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Une expérience professionnelle significative dans l'un des domaines suivants est recommandée : sécurité de l'information ; informatique ou systèmes d'information ; gestion des risques ; conformité ; audit ; continuité d'activité ; qualité ou systèmes de management. Les prérequis et l'expérience professionnelle des participants peuvent être validés lors d'un entretien préalable.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
DEVFORMA
75002 Paris 2e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes