Iso 27005 security risk manager et dora (rs6399)

Certification : Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme nf iso 27005 (iso/cei 27005 - security risk manager)

Proposée par skills4all — 75008 Paris

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

2 950 €

Présentation

Certification reconnue au niveau national, Accès illimité, Adapté à votre rythme, Plus de contrainte logistique et d'agenda, Quiz et examens blancs inclus, Accompagnement durant toute votre formation

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 2 950 €

Objectifs

Ce parcours de formation vous permet de préparer la certification "Évaluer et traiter les risques de sécurité de l'information en s'appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)" inscrite au Répertoire Spécifique au numéro RS6399.

L'objectif de cette formation préparant à cette certification est de développer les compétences des professionnels afin qu'ils soient capables d'identifier, évaluer et traiter les risques auxquels est soumis le système d'information de façon à préserver les activités essentielles de l'entreprise en s'appuyant sur la norme NF EN ISO/IEC 27005 : 2022.

A l'issue de la formation, l'apprenant sera capable de :

  • Maîtriser le contenu de la norme ISO/CEI 27005 et la resituer dans le cadre général des normes ISO 27000

  • Comprendre la démarche et les enjeux de l'analyse de risque d'un système d'information en prenant en compte son environnement spécifique

  • Appliquer les différentes étapes de l'analyse des risques en s'appuyant sur la méthodologie RM Ebios

  • Comprendre le rôle d'un Security Risk Manager et ses responsabilités

  • Repérer et mesurer le rôle clef du facteur humain dans le management des risques

En complément de cette formation, vous disposez d'une formation complémentaire pour vous former spécifiquement sur le Digital Operational Resilien Act (DORA).

Programme

Parcours : ISO 27005 Risk Manager et DORA

Deux formations complémentaires pour une maîtrise complète de la gestion des risques et de la conformité réglementaire.

Formation 1 : ISO 27005 Risk Manager

  • Étude d'accidents : SCADA, cyberattaques.
  • Comprendre les cybermenaces : acteurs, motivations, secteurs à risque.
  • Identifier et gérer les vulnérabilités.
  • Études de cas concrets : Sony BMG, EnerVest.
  • Convergence sécurité physique et numérique.
  • Positionnement dans la famille des normes ISO 27000 et lien avec l'ISO 31000.
  • Méthodologies : EBIOS RM, échelles d'évaluation.
  • Application à des cas pratiques.
  • Identification, analyse et évaluation des risques.
  • Utilisation d'outils tels qu'AMDEC, Bow Tie Analysis.
  • Rôle clé du facteur humain et des organisations.
  • Suivi et contrôle des risques avec l'ISO 27002 et l'ISO 27004.
  • Analyse de risques, moyens de traitement et démarche d'amélioration continue.
  • Exploitation des retours d'expérience et identification des signaux faibles.

Formation 2 : Mise en conformité avec DORA

  • Objectifs et piliers fondamentaux de DORA.
  • Comparaison avec NIS2 et étapes clés de mise en conformité.
  • Cartographie des risques, gestion des incidents, tests de pénétration.
  • Création de livrables et registres d'information.
  • Méthodologies BIA (Business Impact Analysis), triade CIA.
  • Gestion des incidents en 4 étapes : préparation, détection, confinement, récupération.
  • Communication de crise, rôles et responsabilités des parties prenantes.
  • Définition d'objectifs stratégiques.
  • Introduction au cadre NIST et à l'ISO 27001.
  • Exploration des 5 fonctions du cadre NIST.
  • Les 10 règles d'or pour une sécurité numérique optimale.
Voir la formation sur le site de l'établissement