Description
Le cours de formation de responsable principal des risques ISO/IEC 27005 permet aux participants d'acquérir les compétences nécessaires pour aider les organisations à établir, gérer et améliorer un programme de gestion des risques liés à la sécurité de l'information (ISRM) basé sur les lignes directrices de l'ISO/IEC 27005.
Outre la présentation des activités nécessaires à la mise en place d'un programme de gestion des risques liés à la sécurité de l'information, la formation détaille également les meilleures méthodes et pratiques en la matière, afin de préparer les participants à appliquer efficacement ces connaissances dans des situations professionnelles réelles.
À qui s'adresse cette formation ?
Pour qui ?
- Les gestionnaires ou consultants impliqués dans la sécurité de l'information au sein d'une organisation ou responsables de celle-ci.
- Les personnes chargées de la gestion des risques liés à la sécurité de l'information, telles que les professionnels des systèmes de gestion de la sécurité de l'information (SGSI) et les responsables des risques.
- Membres des équipes de sécurité de l'information, professionnels de l'informatique et responsables de la protection de la vie privée.
- Les personnes chargées de maintenir la conformité aux exigences de sécurité de l'information de la norme ISO/IEC 27001 au sein d'une organisation.
- Chefs de projet, consultants ou conseillers experts cherchant à maîtriser la gestion des risques liés à la sécurité de l'information.
- Une compréhension fondamentale de la norme ISO/IEC 27005.
- Une connaissance approfondie de la gestion des risques et de la sécurité de l'information.
Les objectifs de la formation
- Expliquer les concepts et principes de gestion des risques basés sur les normes ISO/IEC 27005 et ISO 31000.
- Mettre en place, maintenir et améliorer en continu un cadre de gestion des risques liés à la sécurité de l'information, fondé sur les lignes directrices de la norme ISO/IEC 27005 et les meilleures pratiques.
- Appliquer les processus de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de la norme ISO/IEC 27005.
- Planifier et mettre en place des activités de communication et de consultation sur les risques.
- Consigner, signaler, surveiller et examiner le processus et le cadre de gestion des risques liés à la sécurité de l'information.
- Approche éducative
- Cette formation présente les meilleures pratiques de gestion des risques qui aideront les participants à se préparer à des situations réelles.
- Le cours comprend des exercices de type dissertation, dont certains sont basés sur des études de cas.
- Des questionnaires à choix multiples, dont certains sont basés sur des scénarios, sont également inclus.
- Les participants sont encouragés à communiquer et à discuter entre eux lorsqu'ils réalisent des exercices et questionnaires, qu'ils soient indépendants ou basés sur des scénarios.
- La structure des questionnaires est similaire à celle de l'examen de certification.
Programme de la formation
- 1 : Introduction à l’ISO/IEC 27005 et à la gestion des risques en sécurité de l’information
- Présentation de la norme ISO/IEC 27005 et de son cadre pour la gestion des risques
- Introduction aux concepts fondamentaux de la sécurité de l’information
- Compréhension des objectifs, rôles et responsabilités dans la gestion des risques
- 2 : Identification, analyse, évaluation et traitement des risques selon ISO/IEC 27005
- Identification des actifs, menaces et vulnérabilités liés à la sécurité de l’information
- Analyse et évaluation des risques pour déterminer leur impact potentiel
- Élaboration de mesures et stratégies pour traiter et réduire les risques
- 3 : Communication, enregistrement et suivi des risques en sécurité de l’information
- Communication et consultation des parties prenantes sur les risques identifiés
- Documentation et reporting des résultats de l’évaluation des risques
- Surveillance continue et revue des risques pour assurer l’efficacité des mesures
- 4 : Méthodes d’évaluation des risques
- Présentation des différentes méthodes qualitatives et quantitatives d’évaluation des risques
- Application pratique des méthodes pour analyser et prioriser les risques
- Études de cas pour renforcer la compréhension et la mise en œuvre des méthodes
