Description
La formation ISO/IEC 27005 Risk Manager permet aux participants de comprendre le processus d’élaboration, d’établissement, de maintenance et d’amélioration d’un cadre de gestion des risques liés à la sécurité de l’information basé sur les lignes directrices de la norme ISO/IEC 27005.
À qui s'adresse cette formation ?
Pour qui ?
- Gestionnaires ou consultants impliqués ou responsables de la sécurité de l’information dans une organisation
- Personnes responsables de la gestion des risques liés à la sécurité de l’information
- Membres d’équipes de sécurité de l’information, professionnels de l’informatique et responsables de la protection de la vie privée
- Personnes responsables du maintien de la conformité aux exigences de sécurité de l’information de la norme ISO/IEC 27001 dans une organisation
- Chefs de projet, consultants ou experts-conseils cherchant à maîtriser la gestion des risques liés à la sécurité de l’information
Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l’évaluation des risques et de la sécurité de l’information.
Les objectifs de la formation
Programme de la formation
- 1 : Introduction au programme de gestion des risques conforme à ISO/IEC 27005
- Présentation des concepts fondamentaux du management des risques liés à la sécurité de l’information.
- Compréhension de la norme ISO/IEC 27005 et de son lien avec le SMSI selon ISO/IEC 27001.
- Introduction au cadre de gestion des risques, aux rôles, responsabilités et aux actifs informationnels.
- 2 : Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005
- Identification, analyse et évaluation des risques de sécurité de l’information.
- Sélection et application des options de traitement des risques et des mesures de sécurité associées.
- Documentation, acceptation des risques et intégration du processus dans le SMSI.
- 3 : Aperçu des méthodes d’appréciation des risques et examen de certification
- Présentation et comparaison des méthodes d’évaluation des risques : OCTAVE, EBIOS, MEHARI et TRA harmonisée.
- Application pratique des méthodes à travers des scénarios et études de cas.
- Révision des concepts clés et passage de l’examen de certification ISO/IEC 27005 Risk Manager.
