ISO/IEC 27005 Risk Manager

CourseRMISO
Course
Introduction

La formation "ISO/IEC 27005 Risk Manager" vous permettra de développer les compétences nécessaires pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, nous présenterons également d'autres méthodes d'appréciation des risques telles qu’OCTAVE, EBIOS, MEHARI et la méthodologie harmonisée EMR. Cette formation s'inscrit parfaitement dans le processus de mise en œuvre du cadre SMSI selon la norme ISO/IEC 27001.
Après avoir compris l’ensemble des concepts relatifs à la gestion des risques de la sécurité d’information conformément à la norme ISO/IEC 27005 et réussi l’examen, vous pourrez demander la certification "ISO/IEC 27005 Risk Manager". Détenir une certification PECB vous permettra de démontrer que vous disposez des connaissances et des compétences nécessaires pour réaliser une appréciation optimale des risques de la sécurité de l’information et pour gérer les risques de la sécurité de l’information dans les délais.

Objectifs
  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre de la gestion des risques  de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information
Connaissances préalables
  • Une compréhension fondamentale de la norme ISO/IEC 27005
  • Une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information
Contenu du cours

Jour 1 : Introduction au programme de gestion des risques conforme à ISO/IEC 27005

  • Objectifs et structure de la formation
  • Cadres normatifs et règlementaires
  • Concepts et définitions du risque
  • Programme de gestion des risques
  • Établissement du contexte


Jour 2 : Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication relative aux risques
  • Surveillance et réexamen des risques


Jour 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

  • Méthode OCTAVE
  • Méthode MEHARI
  • Méthode EBIOS
  • Méthodologie harmonisée d'EMR
  • Clôture de la formation


Jour 4 : Examem menant à la certification

  • Révision et examen blanc avec correction encadrée et commentée par le formateur
  • Méthodologie et conseils pour aborder l’examen
  • Description de la procédure de confirmation de certification auprès de PECB
Documentation

Support de cours inclus

Examen

L’examen PECB inclus dans le prix de la formation est disponible en ligne avec supervision par PECB uniquement. Un code coupon est adressé par courriel au participant. L’examen peut être passé pendant les 12 mois suivants (pas d’extension possible au-delà).

  • Examen en ligne encadré par PECB
  • 7 questions ouvertes en langue française
  • Durée : 120 minutes (soit 2 heures)
  • Réussite à partir de : 35 points (70%)
  • Le participant reçoit 3 à 8 semaines après l’examen un mail "Réussite" ou "Échec" (note non précisée)
  • La réussite à l’examen confère le statut de Certified ISO 27005 Provisional Risk Manager
  • Les candidats qui ont réussi l’examen peuvent postuler au schéma de certification "Certified ISO 27005 Risk Manager" dans un délai de 3 ans
  • Pour connaître les critères d’obtention de la qualification PECB Certified ISO 27005 Risk Manager, cliquez ici
Lab / Exercices

Remise d’un cas pratique et d’un cahier de travaux pratiques

Classe présentielle

  • RMISO
  • 4 jours
  • Campus Genève / Lausanne
  • CHF 3'900.00

Autres formats

Sur-mesure

Classe virtuelle

  • 4 jours
  • CHF 3'900.00

Vous n'avez pas trouvé votre date ou votre lieux

Si vous avez des besoins spécifiques, nous organiserons une session adaptée.

Contactez-nous

Choisir une date