> formation Technologies numériques > formation Cybersécurité > formation Synthèses et référentiels ISO, CISSP... > formation ISO 27005:2018 Risk Manager, préparation et certification

Avis loadedNote : 4,3Length : 18TotalNote : 310TotalNote20 : 9
Toutes nos formations Synthèses et référentiels ISO, CISSP...

Formation ISO 27005:2018 Risk Manager, préparation et certification

4,3 / 5
Stage pratique
Durée : 5 jours
Réf : RMC
Prix  2021 : 3090 € H.T.
Pauses et déjeuners offerts
Financements
CPF ActionsCo
  • Programme
  • Participants / Prérequis
  • Intra / sur-mesure
  • avis clients
Programme

Cette formation, basée en partie sur la norme ISO/CEI 27005:2018, permet aux participants d’acquérir les bases théoriques et pratiques de la gestion des risques liés à la sécurité de l’information. Elle prépare efficacement les candidats à la certification ISO 27005 Risk Manager à partir d’études de cas. Vous verrez également comment mettre en place la méthode EBIOS afin de pouvoir apprécier et traiter les risques relatifs à la sécurité des SI.

Objectifs pédagogiques

À l’issue de la formation, le participant sera en mesure de :
  • Comprendre le concept de risque lié à la sécurité de l’information
  • Utiliser ISO 27005:2018 pour l’analyse de risque
  • Connaître d’autres méthodes (EBIOS, MEHARI)
  • Faire un choix rationnel de méthode d’analyse de risque

CPF

Le financement de cette formation peut être assuré par votre CPF (www.moncompteformation.gouv.fr) et cofinancé par différents organismes selon votre situation (votre entreprise, Pôle Emploi, votre région...). Pour toute question, contactez-nous par mail cpf@orsys.fr.

Actions collectives

Ce cours fait partie des actions collectives Atlas, référence 27944

Certification

L’examen de certification est dirigé en partenariat avec l’organisme de certification LSTI (accrédité COFRAC). Il se déroule pendant la dernière demi-journée. Ce diplôme international officiel ISO vous apportera la plus grande crédibilité dans la conduite de vos projets d’analyse de risques.
PROGRAMME DE FORMATION

Introduction

  • Terminologie ISO 27000 et ISO Guide 73.
  • Définitions de la Menace. Vulnérabilité. Risques.
  • Principe général de la sécurité ISO 13335.
  • La classification CAID.
  • Rappel des contraintes réglementaires et normatives (SOX, COBIT, ISO 27001...).
  • Le rôle du RSSI versus le Risk Manager.
  • La future norme 31000, de l’intérêt de la norme “chapeau”.

Le concept “risque”

  • Identification et classification des risques.
  • Risques opérationnels, physiques et logiques.
  • Les conséquences du risque (financier, juridique, humain...).
  • La gestion du risque (prévention, protection, évitement de risque, transfert).
  • Assurabilité d’un risque, calcul financier du transfert à l’assurance.
  • Les rôles complémentaires du RSSI et du Risk Manager/DAF.

L’analyse de risques selon l’ISO

  • La méthode de la norme 27001:2013.
  • L’intégration au processus PDCA.
  • La création en phase Plan de la section 4.
  • La norme 27005:2018 : Information Security Risk Management.
  • La mise en œuvre d’un processus PDCA de management des risques.
  • Les étapes de l’analyse de risques.
  • La préparation de la déclaration d’applicabilité (SoA).

Les méthodes d’analyse de risques

  • Les méthodes françaises. EBIOS RM.
  • Etude du contexte, des scénarios de menaces, des événements redoutés, des risques, des mesures de sécurité.
  • EBIOS dans une démarche ISO PDCA de type SMSI 27001.
  • MEHARI. L’approche proposée par le CLUSIF.
  • Elaboration d’un plan d’actions basé les services de sécurité. Alignement MEHARI 27005 et référentiel ISO 27002.
  • CRAMM, OCTAVE... Historique, développement, présence dans le monde. Comparaisons techniques.

Choix d’une méthode et conclusion

  • Comment choisir la meilleure méthode ?
  • Les bases de connaissances (menaces, risques...).
  • La convergence vers l’ISO, la nécessaire mise à jour.
  • Etre ou ne pas être “ISO spirit” : les contraintes du modèle PDCA.
  • Une méthode globale ou une méthode par projet.
  • Le vrai coût d’une analyse de risques.

La méthode EBIOS RM

  • Introduction.
  • Réaliser une étude du contexte.
  • Réaliser une étude des événements redoutés.
  • Réaliser une étude des scénarios de menaces.
  • Réaliser une étude des risques.
  • Réaliser une étude des mesures de sécurité.

Travaux pratiques
Définir quel est le sujet de l'étude. Identification des événements craints. Définir les scénarios possibles. Définir ceux qui sont les plus vraisemblables.Cartographie des risques. Traiter les différents risques.Identification des mesures à appliquer. Définir l'acceptabilité des risques résiduels.

Préparation de la certification

  • Mise en situation, tests de connaissance de type QCM, études de cas.
  • Inventaire d’actifs, évaluation des menaces et vulnérabilités.
  • Elaboration de plans de traitement des risques, etc.

Travaux pratiques
Echanges sur pourquoi et comment gérer les risques. Définir quel est le sujet de l'étude.

Corrections collectives

  • Restitution des résultats des exercices et des TP sous forme de corrections collectives.
  • Explications des erreurs éventuelles.

Révision finale et durée de l’examen

  • Pour clore la préparation, une révision finale est réalisée.
  • Les astuces pour éviter les pièges.
  • L’examen écrit dure environ 2h30.
  • Pour assurer l’anonymat lors de la correction des examens, les copies sont numérotées.
  • Seul le formateur connaît la correspondance entre le numéro de copie et l’identité du candidat.

Epreuves, points et résultats

  • L’examen comporte au minimum un questionnaire relatif à la norme ISO/IEC 27005:2018.
  • Un exercice sur le modèle PDCA et une étude de cas sur la gestion des risques.
  • L’évaluation du formateur sur l’attitude générale et sur la capacité à s’exprimer oralement.
  • Evaluation de l’attitude générale (participation, ambiance de travail, etc.) et de la capacité à travailler en équipe.
  • Evaluation de la capacité à s’exprimer oralement : respect du temps imparti, esprit de synthèse et clarté.
  • L’évaluation du formateur est sur 3 points, elle s’ajoute à la notation de l’examen écrit pour un total de 100 points.
  • Le candidat doit obtenir un minimum de 70 points (examen écrit et évaluation du formateur) pour être certifié.
  • Les résultats de l’examen vous parviendront par courrier environ 6 semaines plus tard.
Participants / Prérequis

» Participants

RSSI ou correspondants Sécurité, architectes de sécurité, directeurs ou responsables informatiques, ingénieurs, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité.

» Prérequis

Connaissances de base dans le domaine de la sécurité informatique.
Intra / sur-mesure

Demande de devis intra-entreprise
(réponse sous 48h)

Vos coordonnées

En cochant cette case, j’atteste avoir lu et accepté les conditions liées à l’usage de mes données dans le cadre de la réglementation sur la protection des données à caractère personnel (RGPD).
Vous pouvez à tout moment modifier l’usage de vos données et exercer vos droits en envoyant un email à l’adresse rgpd@orsys.fr
En cochant cette case, j’accepte de recevoir les communications à vocation commerciale et promotionnelle de la part d’ORSYS Formation*
Vous pouvez à tout moment vous désinscrire en utilisant le lien de désabonnement inclus dans nos communications.
* Les participants inscrits à nos sessions de formation sont également susceptibles de recevoir nos communications avec la possibilité de se désabonner à tout moment.
Avis clients
picto avis clients
ALAEDDINE Z. 05/07/2021
5 / 5
Contenu pertinent, mais j’aurai aimé un meilleur suivi sur les exercices notamment l’étude de cas

AURÉLIE T. 05/07/2021
4 / 5
Partie réalisée par Alain GUZELBODUR très intéressante car retours d’expériences d’applications "terrain", mise en relief de la théorie avec l’actualité cyber.

THANH KHAM N. 17/05/2021
5 / 5
N-A

DHAOU YASSMINE B. 17/05/2021
3 / 5
Le contenu est très théorique par rapport au sujet de la certification. On s’est intéressé principalement à la sémantique derrière la norme plus que sa projection sur des sujets réel. L’objectif de la formation est principalement d’être capable à se familiariser avec la méthodologie de l’analyse de risques avec des sujets plus concrets et des points d’attention du quotidien du Risque

MAXIME C. 29/04/2021
5 / 5
J’aurais souhaité avoir un examen blanc entièrement guidé et un second sur le soft d’examen en autonomie avec une correction afin de me préparer à l’examen (ou un principe de volontariat).

FRANCK L. 29/04/2021
5 / 5
nous n’avions pas le support complet, des réimpressions ont du etre faites

ANTOINE V. 29/04/2021
4 / 5
Les supports de cours n’était pas à jour, et le formateur a du en cours de formation réimprimer une partie du support. Deux formateurs différents lors de la formation, perte de cohérence entre les parties traitées.

FRANCK L. 26/04/2021
4 / 5
le support de cours était incomplet et notre formateur a du faire réimprimer les documents

LE GUEN F. 08/02/2021
5 / 5
Support de qualité pour les deux intervenants Approche pédagogique soutenue et satisfaisante très bonne interaction avec les formateurs

JEAN MICHEL B. 08/02/2021
4 / 5
une plus grande part de la semaine consacrée aux exercices de préparation de l’examen (focus norme) serait bien venu.

LOIC F. 07/12/2020
4 / 5
Manque de pratique sur les études cas et la semaine n’est pas suffisante pour bien lire la norme.

SALMA S. 07/12/2020
4 / 5
contenu interessant

NOURREDINE K. 07/12/2020
4 / 5
un peu moins de théorie sur cobit 5 et plus de pratique (cas d’étude examen blanc) serait l’idéal

CYRILLE P. 07/12/2020
5 / 5
Les exercices ont été intéressants, je pense qu’il serait possible d’en proposer plus pour assimiler plus facilement le cour. Pas forcement des cas pratiques complets, mais des exercices pratique ciblés (appréciation, acceptation, ...) sans rerirer l’examen blanc indispensable !

BENOIT C. 26/10/2020
5 / 5
Très complet, très pédagogique, bonne préparation à l’examen.

CHRISTIAN S. 26/10/2020
5 / 5
Très satisfaisant, un peu chargé par rapport au temps impartie

BERNARD C. 26/10/2020
4 / 5
Equilibre théorie - pratique difficile à évaluer. Ce serait de la pratique d’une norme dont le temps est nécessairement beaucoup trop long pour faire vraiment de la pratique. La pratique par rapport à l’examen arrive tard (jeudi après-midi) mais comme la semaine est bien chargée... A voir si la présentation Ebios RM est au bon créneau : c’est une question ouverte ; je n’ai pas la réponse - tous le

LE BERRE B. 26/10/2020
5 / 5
ras
Avis clients 4,3 / 5

Les avis clients sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.

CLASSE A DISTANCE

En inter et en intra-entreprise
Inscrivez-vous ou contactez-nous !

Pour vous inscrire

Cliquez sur la ville, puis sur la date de votre choix.
[+]
CLASSE A DISTANCE
[+]
PARIS

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.