Expertise en évaluation des risques cybersécurité iso 27005 et cissp
Certification : Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme nf iso 27005 (iso/cei 27005 - security risk manager)
Proposée par skills4all — 75008 Paris
Prix
Indiqué par le ou les établissement(s)
5 000 €
Modalités disponibles
| Voie | Modalité | Prix | Durée | Niveau de sortie | Provenance |
|---|---|---|---|---|---|
| Formation continue | À distance | 5 000 € | — | — | — |
Objectifs
L'objectif de cette formation est de préparer la certification :
- Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager) inscrite au Répertoire Spécifique n°RS6399 (SKILLS4ALL)
Le module "Security Risk Manager" basé sur la norme ISO/CEI 27005 complète ce parcours en fournissant les compétences nécessaires pour évaluer et gérer les risques liés à la sécurité de l'information. Les apprenants seront capables d'identifier, évaluer et traiter de manière proactive les risques, tout en contribuant à l'élaboration de politiques de sécurité globales pour l'organisation.
A l’issue de cette formation, l’apprenant sera capable de :
-
Maîtriser le contenu de la norme ISO/CEI 27005 et la resituer dans le cadre général des normes ISO 27000,
-
Comprendre la démarche et les enjeux de l’analyse de risque d’un système d’information en prenant en compte son environnement spécifique
-
Appliquer les différentes étapes de l’analyse des risques en s’appuyant sur la méthodologie RM Ebios
-
Comprendre le rôle d’un Security Risk Manager et ses responsabilités,
-
Repérer et mesurer le rôle clef du facteur humain dans le management des risques
En complément, grâce à la formation CISSP, l'apprenant sera également capable de :
-
Concevoir et mettre en place des architectures de communication et de réseau sécurisées.
-
Identifier, contrôler et gérer efficacement les accès aux systèmes et aux données sensibles.
-
Appliquer des méthodes et des outils pour sécuriser les logiciels et gérer les vulnérabilités.
-
Superviser et coordonner les opérations de sécurité pour assurer une surveillance proactive des menaces.
-
Mettre en œuvre des techniques de cryptographie pour sécuriser les communications et les données.
-
Concevoir des architectures de sécurité robustes en tenant compte des exigences spécifiques de l'organisation.
-
Développer et mettre en œuvre des programmes de sensibilisation à la sécurité pour l'ensemble du personnel.
-
Appliquer les principes éthiques et juridiques appropriés dans le domaine de la sécurité informatique.
-
Préparer de manière efficace et stratégique l'examen de certification CISSP en consolidant leurs connaissances et compétences dans tous les domaines requis.
Programme
ISO 27005 Security Risk Manager - Gestion des risques de la sécurité de l'information 2023
Chapitre 1 : Cas pratiques : analyses d’accident
- Exemples pratiques d'incidents, dont un accident SCADA et une cyberattaque, pour illustrer les dynamiques d'accidents critiques.
- Analyse des causes racines en examinant le contexte, l'environnement, l'organisation, les équipements et le système d’informations.
- Conclusion sur les risques inhérents et réflexions sur les leçons à tirer pour renforcer la prévention.
Chapitre 2 : Présentation de l’ISO 27005
- Introduction à la norme ISO 27005, dédiée à la gestion des risques de sécurité de l'information, expliquant son importance et son application dans les organisations modernes.
Chapitre 3 : L’appréciation des risques
- Méthodologies pour évaluer et prioriser les risques associés à la sécurité de l'information, incluant l'identification et l'analyse des risques potentiels.
Chapitre 4 : Le traitement des risques
- Stratégies pour la mitigation des risques identifiés, incluant des mesures préventives, correctives et de transfert de risque.
Chapitre 5 : Étude de cas
- Application des concepts à un cas pratique, incluant l'analyse de risque dirigée, la recherche et la justification des mesures de traitement.
- Organisation du recueil et du traitement des incidents, et utilisation du retour d’expérience pour améliorer continuellement les pratiques de sécurité.
- Identification des signaux faibles pour anticiper et mieux gérer les risques futurs.
Révision et préparation à l’examen CISSP
- Révision approfondie des concepts clés, pratique d'examen blanc, conseils pour la gestion du temps et stratégies pour réussir l'examen CISSP.