Iso/cei 27005 security risk manager + ebios : évaluer et traiter les risques de sécurité de l’information

Certification : Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme nf iso 27005 (iso/cei 27005 - security risk manager)

Proposée par Oo2 SAS — 75008 Paris

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

2 490 €

Présentation

  • : support de cours + travaux pratiques + examen inclus ISO 27005 inclus;
  • Travaux pratiques basés sur des cas réels
  • en cas d'échec

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 2 490 €

Objectifs

Dans un contexte où les cybermenaces évoluent sans cesse, la capacité à gérer les risques liés aux systèmes d'information est devenue incontournable. Cette formation vous plonge au cœur des référentiels normatifs en vigueur et des méthodologies les plus utilisées dans le domaine, dont EBIOS, développée par l’ANSSI, qui se distingue par son approche collaborative et pragmatique. , un véritable atout pour valoriser vos compétences professionnelles et attester de votre maîtrise d’une démarche d’analyse de risques conforme aux exigences actuelles.



À l'issue de la formation vous atteindrez les objectifs de compétences suivants :

  • Identifier les processus métiers sensibles et stratégiques et leur système d’information associé en s’appuyant sur une analyse SWOT.
  • Délimiter le domaine d’application (périmètre d’action) sur lequel s’exerce l’analyse de risque.
  • Construire et hiérarchiser par criticité des scenarii de dysfonctionnement ou d’agression.
  • Elaborer les plans de traitement des risques.
  • Accompagner l’entreprise dans la mise en œuvre du plan de traitement.
  • Favoriser une culture de la gestion du risque lié au système d’information.
  • Assimiler les principes et les fondamentaux de la méthode EBIOS.
  • Développer les compétences nécessaires pour mener une étude EBIOS complète, en apprenant à analyser, rapporter, et communiquer les résultats de manière efficace.
  • Réussir la certification ISO/CEI 27005 - Security Risk Manager

Programme

Partie 1 : Introduction à la gestion des risques et à la norme ISO 27005

  • Comprendre et définir le risque.
  • Comprendre la norme ISO/CEI 27005:2022.
  • Identifier les processus métiers sensibles.
  • Mettre en place un programme de gestion des risques:

Partie 2 : Mise en œuvre d'un processus de gestion des risques selon la norme ISO 27005

  • Délimiter le domaine d'application.
  • Construire et hiérarchiser des scénarios de risque.
  • Analyser et évaluer les risques.
  • Élaboration des plans de traitement des risques:

Partie 3 : Suivi et culture de la gestion du risque

  • Mise en œuvre du plan de traitement.
  • Favoriser une culture de la gestion du risque.

Partie 4 : Analyse des risques avec la méthode EBIOS

  • Introduction.
  • Présentation de la notion de risques.
  • Les 5 étapes de la méthode EBIOS.
  • Application pratique de la méthode en petits groupes (2 à 3 personnes) sur un cas prédéfini.
  • Les éléments essentiels.

Partie 5 : Application de la méthode EBIOS

  • L'exploitation des résultats de la méthode vers:
    1. SOA (Déclaration d'applicabilité);
    2. La politique de sécurité (Exigences ISO 27001);
    3. Le plan d'action sécurité (SMSI).
  • La conduite d'une analyse des risques.
  • Les expressions des besoins.
  • Les vulnérabilités.

Partie 6 : Conclusion d'une analyse de risques avec EBIOS

  • Application pratique de la méthode en petits groupes (2 à 3 personnes) sur un cas prédéfini.
  • L'analyse des risques.
  • Les objectifs de sécurité.
  • Les couvertures des risques.

Partie 7 : Autres méthodologies et préparation à la certification

  • Présentation des méthodes d'appréciation des risques: exploration des méthodes OCTAVE, MEHARI et EMR, et discussion sur leur intégration dans la stratégie de gestion des risques de l'entreprise.
  • Préparation à l'examen de certification ISO 27005 Security Risk Manager.

Voir la formation sur le site de l'établissement