Vous êtes ici :

Formation ISO/IEC 27005 Foundation

A distance ou en présentiel

Tous les niveaux

La formation ISO/IEC 27005 Foundation fournit des informations sur les concepts et principes fondamentaux de la gestion des risques liés à la sécurité de l’information selon la norme ISO/IEC 27005.

À qui s'adresse cette formation ?

La formation ISO/IEC 27005 Foundation est destinée aux :

  • Professionnels de la gestion des risques
  • Professionnels souhaitant se familiariser avec les lignes directrices de la norme ISO/IEC 27005 pour la gestion des risques liés à la sécurité de l’information
  • Personnel chargé de la gestion des risques liés à la sécurité de l’information dans son domaine de responsabilité
  • Personnes intéressées par une carrière dans la gestion des risques liés à la sécurité de l’information

Aucun prérequis n’est nécessaire pour participer à cette formation.

 

Les objectifs de la formation

Au terme de cette formation, les participants seront en mesure de :

  • Décrire les principaux concepts, principes et définitions de la gestion des risques
  • Interpréter les lignes directrices de la norme ISO/IEC 27005 pour la gestion des risques liés à la sécurité de l’information
  • Identifier les approches, les méthodes et les techniques utilisées pour la mise en œuvre et la gestion d’un programme de gestion des risques liés à la sécurité de l’information

Contenu de la formation

  • Introduction à la norme ISO/IEC 27005 et aux concepts fondamentaux de la gestion des risques liés à la sécurité de l'information

    • Présentation de la norme ISO/IEC 27005
    • Compréhension de la gestion des risques en sécurité de l’information
    • Identification des risques liés à la sécurité des informations
    • Évaluation de l’impact et de la probabilité des risques
    • Traitement et gestion des risques (réduction, transfert, acceptation)
    • Mise en place de mesures de contrôle et de prévention
    • Importance de l’analyse continue des risques
    • Intégration de la gestion des risques dans le SMSI
  • Gestion des risques liés à la sécurité de l'information et examen

    • Identification des risques de sécurité de l’information
    • Évaluation de la probabilité et de l’impact des risques
    • Analyse des vulnérabilités et menaces potentielles
    • Élaboration de stratégies pour traiter les risques (réduction, transfert, acceptation)
    • Mise en œuvre de contrôles de sécurité pour réduire les risques
    • Surveillance continue et réévaluation des risques
    • Audit interne pour vérifier l’efficacité des mesures de sécurité
    • Préparation à l’examen de certification en gestion des risques
    • Amélioration continue de la gestion des risques et du SMSI

Formation

A distance ou en présentiel

Référence :

IEC-27005

Durée :

3 jours


Ce cours est réalisable en intra-entreprise, dans vos locaux, dans nos salles ou à distance.

Contacter notre service Intra