Vous êtes ici :

Formation ISO 27005 – Certified Risk Manager avec EBIOS

A distance ou en présentiel

Tous les niveaux

Cette formation ISO 27005 avec EBIOS vous permet de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence.

Le cours vous permet également d’acquérir les connaissances et développer les compétences nécessaires pour maîtriser les concepts et les éléments de management des risques liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la méthode EBIOS.

À qui s'adresse cette formation ?

Cette formation ISO 27005 avec EBIOS s’adresse principalement aux profils suivants :

  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
  • Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque
  • Consultants des TI
  • Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection de la vie privée
  • Personnes souhaitant apprendre les concepts fondamentaux du management des risques
  • Personnel participant aux activités d’appréciation des risques selon la méthode EBIOS
  • Responsables désirant comprendre les techniques d’appréciation des risques basées sur la méthode EBIOS
  • Responsables souhaitant maîtriser les techniques d’analyse et de communication des résultats d’appréciation des risques selon la méthode EBIOS

Une connaissance fondamentale de la norme ISO 27005 et une connaissance approfondie de l’évaluation des risques et de la sécurité de l’information sont nécessaires pour suivre cette formation ISO 27005 avec EBIOS.

La formation Les fondamentaux du management du risque (Réf. LFMR) constitue le prérequis idéal pour suivre ce cours.

Les objectifs de la formation

Objectif opérationnel :

Maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence.
Maîtriser les concepts et les éléments de management des risques en utilisant la méthode EBIOS.

Objectifs pédagogiques :

À l’issue de cette formation ISO 27005 avec EBIOS, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l’information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l’information
  • Comprendre les concepts et les principes fondamentaux relatifs à la gestion du risque selon la méthode EBIOS
  • Comprendre les étapes de la méthode EBIOS afin de poursuivre l’achèvement des études (pilote, contrôle, reframe) en tant que maître de travail
  • Comprendre et expliquer les résultats d’une étude EBIOS et ses objectifs clés
  • Acquérir les compétences nécessaires afin de mener une étude EBIOS
  • Acquérir les compétences nécessaires pour gérer les risques de sécurité des systèmes d’information appartenant à un organisme
  • Développer les compétences nécessaires pour analyser et communiquer les résultats d’une étude EBIOS

Contenu de la formation

  • Introduction au programme de gestion des risques conforme à l'ISO 27005

    • Objectifs et structure de la formation
    • Cadres normatifs et règlementaires
    • Concepts et définition du risque
    • Programme de gestion des risques
    • Établissement du contexte
  • Mise en œuvre d'un processus de gestion des risques conforme à l'ISO 27005

    • Identification des risques
    • Analyse et évaluation des risques
    • Appréciation du risque avec une méthode quantitative
    • Traitement des risques
    • Acceptation des risques et gestion des risques résiduels
    • Communication relative aux risques
    • Surveillance et réexamen des risques
  • Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification

    • Méthode OCTAVE
    • Méthode MEHARI
    • Méthodologie harmonisée d’EMR

Formation

A distance ou en présentiel

Référence :

SRME

Durée :

5 jours

Ce cours est réalisable en intra-entreprise, en extra-entreprise , dans nos salles ou à distance.

Contacter notre service Intra