Informatique » Réseaux et Sécurité » Formation Sécurité, synthèses et référentiels »
ISO 27005 Risk Manager, certification
|
Stage pratique
Eligible au DIF
Réf : IRM
Prix 2012 :
775 € H.T.
Durée :
1
jour
Envoi du lien de cette page par mail
(*) Champs obligatoires
|
|
|
Les objectifs de cette formation ISO 27005
|
|
Ce stage d'une journée est un complément au séminaire " Analyse de risques ". Il a pour objectif de réviser les sujets présentés lors du séminaire et de préparer au passage de l'examen " Risk manager 27005 ". Il se termine l'examen proprement dit. La démarche de passage de l'examen est volontaire et individuelle.
Contenu
de cette formation ISO 27005
Participants
de cette formation ISO 27005
RSSI ou correspondants Sécurité, Architecte de sécurité, directeurs ou responsables informatiques, ingénieurs, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité.
Pré-requis
de cette formation ISO 27005
Bonnes connaissances de la gestion de la sécurité des SI et des normes 27005. Avoir suivi le stage "Analyse de risques " (réf. AIR) ou une formation similaire (une attestation peut-être demandée). Expérience souhaitable.
Programme
de cette formation ISO 27005
Exercices - Travaux pratiques
- Au cours de ce stage, de nombreux exercices, études de cas et travaux pratiques vous apporteront une préparation optimale et efficace en vue du passage de l'examen officiel respectant le règlement de certification officiel ISO.
- Une démarche pédagogique interactive vous sera proposée avec exercices écrits et oraux de mise en situations, tests de connaissance de type QCM, études de cas, inventaire d'actifs, évaluations menaces et vulnérabilités, élaboration de plans de traitement des risques, ...
Corrections collectives
- Les résultats des exercices et travaux pratiques vous sont restitués sous forme de corrections collectives au cours de laquelle les explications aux erreurs éventuelles sont analysées.
Révision finale
- Pour clore la préparation, une révision finale est réalisée au cours de laquelle des astuces seront fournies ainsi que les pièges à éviter.
Examen
L'examen écrit dure 2 heures 30. De manière à assurer l'anonymat lors de la correction des examens, les copies sont numérotées et seul le formateur connaît la correspondance entre le numéro de copie et l'identité du candidat et ceci jusqu'à la transmission au formateur des résultats finaux (note de l'examen écrit + note du formateur). L'examen comporte au minimum un questionnaire relatif à la norme ISO/IEC 27005, un exercice sur le modèle PDCA, une étude de cas sur la gestion des risques. L'évaluation faite par le formateur a pour but d'établir si le candidat possède les qualités personnelles pour effectuer une gestion des risques au sein d'une entreprise. Elle est basée sur : l'attitude générale (participation, ambiance de travail etc.), la capacité à travailler en équipe, la capacité à s'exprimer oralement : respect du temps imparti, esprit de synthèse, clarté. Cette évaluation est sur 3 points. Elle s'ajoute à la notation de l'examen écrit pour donner un total de 100 points. Le candidat doit obtenir un minimum de 70 points (examen écrit et évaluation du formateur) pour être certifié. Les résultats de l'examen vous parviendront par courrier environ 6 semaines plus tard.
|
|