Expertise en évaluation des risques cybersécurité iso 27005 et cissp

Certification : Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme nf iso 27005 (iso/cei 27005 - security risk manager)

Proposée par skills4all — 75008 Paris

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

5 000 €

Présentation

Certification reconnue au niveau national, Accès illimité, Adapté à votre rythme, Plus de contrainte logistique et d'agenda, Quiz et examens blancs inclus, Accompagnement durant toute votre formation

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 5 000 €

Objectifs

L'objectif de cette formation est de préparer la certification :

- Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager) inscrite au Répertoire Spécifique n°RS6399 (SKILLS4ALL)

Le module "Security Risk Manager" basé sur la norme ISO/CEI 27005 complète ce parcours en fournissant les compétences nécessaires pour évaluer et gérer les risques liés à la sécurité de l'information. Les apprenants seront capables d'identifier, évaluer et traiter de manière proactive les risques, tout en contribuant à l'élaboration de politiques de sécurité globales pour l'organisation.

A l’issue de cette formation, l’apprenant sera capable de :

  • Maîtriser le contenu de la norme ISO/CEI 27005 et la resituer dans le cadre général des normes ISO 27000,

  • Comprendre la démarche et les enjeux de l’analyse de risque d’un système d’information en prenant en compte son environnement spécifique

  • Appliquer les différentes étapes de l’analyse des risques en s’appuyant sur la méthodologie RM Ebios

  • Comprendre le rôle d’un Security Risk Manager et ses responsabilités,

  • Repérer et mesurer le rôle clef du facteur humain dans le management des risques

En complément, grâce à la formation CISSP, l'apprenant sera également capable de :

  • Concevoir et mettre en place des architectures de communication et de réseau sécurisées.

  • Identifier, contrôler et gérer efficacement les accès aux systèmes et aux données sensibles.

  • Appliquer des méthodes et des outils pour sécuriser les logiciels et gérer les vulnérabilités.

  • Superviser et coordonner les opérations de sécurité pour assurer une surveillance proactive des menaces.

  • Mettre en œuvre des techniques de cryptographie pour sécuriser les communications et les données.

  • Concevoir des architectures de sécurité robustes en tenant compte des exigences spécifiques de l'organisation.

  • Développer et mettre en œuvre des programmes de sensibilisation à la sécurité pour l'ensemble du personnel.

  • Appliquer les principes éthiques et juridiques appropriés dans le domaine de la sécurité informatique.

  • Préparer de manière efficace et stratégique l'examen de certification CISSP en consolidant leurs connaissances et compétences dans tous les domaines requis.

Programme

ISO 27005 Security Risk Manager - Gestion des risques de la sécurité de l'information 2023

Chapitre 1 : Cas pratiques : analyses d’accident

  • Exemples pratiques d'incidents, dont un accident SCADA et une cyberattaque, pour illustrer les dynamiques d'accidents critiques.
  • Analyse des causes racines en examinant le contexte, l'environnement, l'organisation, les équipements et le système d’informations.
  • Conclusion sur les risques inhérents et réflexions sur les leçons à tirer pour renforcer la prévention.

Chapitre 2 : Présentation de l’ISO 27005

  • Introduction à la norme ISO 27005, dédiée à la gestion des risques de sécurité de l'information, expliquant son importance et son application dans les organisations modernes.

Chapitre 3 : L’appréciation des risques

  • Méthodologies pour évaluer et prioriser les risques associés à la sécurité de l'information, incluant l'identification et l'analyse des risques potentiels.

Chapitre 4 : Le traitement des risques

  • Stratégies pour la mitigation des risques identifiés, incluant des mesures préventives, correctives et de transfert de risque.

Chapitre 5 : Étude de cas

  • Application des concepts à un cas pratique, incluant l'analyse de risque dirigée, la recherche et la justification des mesures de traitement.
  • Organisation du recueil et du traitement des incidents, et utilisation du retour d’expérience pour améliorer continuellement les pratiques de sécurité.
  • Identification des signaux faibles pour anticiper et mieux gérer les risques futurs.

Révision et préparation à l’examen CISSP

  • Révision approfondie des concepts clés, pratique d'examen blanc, conseils pour la gestion du temps et stratégies pour réussir l'examen CISSP.
Voir la formation sur le site de l'établissement