Iso 27005 - certified risk manager (évaluer et traiter les risques de sécurité de l'information en s'appuyant sur la norme nf iso 27005)

Certification : Évaluer et traiter les risques de sécurité de l'information en s'appuyant sur la norme nf iso 27005 (iso/cei 27005 - security risk manager)

Proposée par PLB CONSULTANT

Formation Professionnelle
Présentiel
Pas d'apprentissage

Type

Catégorie de la certification

Certification inscrite au Répertoire Spécifique (RS)

Niveau de sortie

Niveau reconnu si applicable

N/C

Prix

Indiqué par l'établissement

2 400 €

Présentation

Cette formation vous apprend à maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l'information en utilisant la norme ISO 27005 comme cadre de référence.

Formation dispensée en Présentiel à l'adresse suivante :

Localisation & Rattachements

Département
Hauts-de-Seine
Région
Île-de-France
Coordonnées géographiques indisponibles

Objectifs

  • Comprendre la relation entre la gestion des risques de la sécurité de l¿information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information

Débouchés / Résultats attendus

L'objectif de cette formation dans le cadre du CPF est de préparer la certification de notre partenaire SKILLS4ALL intitulée "Évaluer et traiter les risques de sécurité de l'information en s'appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)" inscrite au Répertoire Spécifique sous le numéro RS 6399.

L’évaluation se fait à travers une mise en situation professionnelle reconstituée. Cette mise en situation se rapporte à un cas réel anonymisé d’une organisation souhaitant mettre en place une démarche d’analyse des risques du système d’information visant la préservation des activités essentielles de l’organisation s’appuyant sur la norme ISO 27005.

Le cas d’entreprise décrit et présente le contexte spécifique, les particularités, les enjeux et le système d’information de l’entreprise.

Le candidat prépare une présentation sous forme de diaporama de sa démarche d’analyse des risques selon ISO 27005 en distinguant :

- Partie 1 : établissement de la stratégie d’évaluation et de traitement des risques en faisant références aux exigences de la norme ISO 27005 et aux données fournies dans le cas

- Partie 2 : proposition des plans de traitement des risques et de leur analyse comparée au regard des ressources mobilisées

- Partie 3 : conception d’un programme de mise en oeuvre d’un plan de traitement systématique et pérenne précisant les ressources nécessaires à mobiliser

Le candidat présente son diaporama au jury de certification comme s’il défendait son analyse de risque devant un comité de direction d’une organisation. Lors de cette soutenance un accent particulier est mis sur les compétences de savoir agir en situation.

De manière secondaire, cette formation vous prépare également à la certification ISO 27005 Risk Manager du PECB.

Programme & Référentiel

Jour 1 - Introduction au programme de gestion des risques conforme à l'ISO 27005

Objectifs et structure de la formation

Cadres normatifs et règlementaires

Concepts et définition du risque

Programme de gestion des risques

Établissement du contexte

Jour 2 - Mise en oeuvre d'un processus de gestion des risques conforme à l'ISO 27005

Identification des risques

Analyse et évaluation des risques

Appréciation du risque avec une méthode quantitative

Traitement des risques

Acceptation des risques et gestion des risques résiduels

Communication relative aux risques

Surveillance et réexamen des risques

Jour 3 - Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification

Méthode OCTAVE

Méthode MEHARI

Méthode EBIOS

Méthodologie harmonisée d'EMR

Clôture de la formation