> Formations > Technologies numériques > Cybersécurité > Synthèses et référentiels ISO, CISSP... > Formation ISO 27005:2018 Risk Manager, préparation à la certification > Formations > Technologies numériques > Formation ISO 27005:2018 Risk Manager, préparation à la certification
Formation incontournable Nouvelle édition du programme de la formation

ISO 27005:2018 Risk Manager, préparation à la certification

analyse de risques

ISO 27005:2018 Risk Manager, préparation à la certification

analyse de risques
Télécharger au format pdf Partager cette formation par e-mail 2


Ce séminaire, basé en partie sur la norme ISO/CEI 27005:2018, permet aux participants d'acquérir les bases théoriques et pratiques de la gestion des risques liés à la sécurité de l'information. Elle prépare efficacement les candidats à la certification ISO 27005 Risk Manager à partir d'études de cas.


Inter
Intra
Sur mesure

Séminaire en présentiel ou en classe à distance

Réf. AIR
Prix : 2750 € H.T.
  3j - 21h
Pauses-café et
déjeuners offerts




Ce séminaire, basé en partie sur la norme ISO/CEI 27005:2018, permet aux participants d'acquérir les bases théoriques et pratiques de la gestion des risques liés à la sécurité de l'information. Elle prépare efficacement les candidats à la certification ISO 27005 Risk Manager à partir d'études de cas.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Comprendre le concept de risque lié à la sécurité de l'information
  • Utiliser ISO 27005:2018 pour l'analyse de risque
  • Connaître d'autres méthodes (EBIOS RM, MEHARI)
  • Faire un choix rationnel de méthode d'analyse de risque

Public concerné
RSSI ou correspondants Sécurité, architectes de sécurité, directeurs ou responsables informatiques, ingénieurs, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité.

Prérequis
Connaissances de base dans le domaine de la sécurité informatique.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

Introduction

  • Terminologie ISO 27000.
  • Définitions de la Menace. Vulnérabilité. Risques.
  • Les exigences Disponibilité Intégrité et Confidentialité : la prise en compte de la traçabilité/preuve.
  • Rappel des contraintes réglementaires et normatives (RGPD, LPM/NIS, PCI DSS...).
  • Le rôle du RSSI versus le Risk Manager.
  • La norme 31000, de l’intérêt de la norme “chapeau” en référentiel universel.

Le concept "risque"

  • Identification et classification des risques.
  • Risques opérationnels, physiques et logiques.
  • Les conséquences du risque (financier, juridique, humain...).
  • La gestion du risque (prévention, protection, évitement de risque, transfert).
  • Assurabilité d'un risque, calcul financier du transfert à l'assurance.

Le management de risques selon l’ISO

  • L’appréciation initiale en phase Plan de la section 6 : Planification.
  • La norme 27005:2018 : Information Security Risk Management.
  • La mise en œuvre d’un processus PDCA de management des risques.
  • Le contexte, l’appréciation, le traitement, l’acceptation et la revue des risques.
  • Les étapes de l’analyse de risques (identification, analyse et évaluation).
  • La préparation de la déclaration d’applicabilité (SoA) et du plan d’actions.
  • Le partage des risques avec des tiers (cloud, assurance, …); Le domaine 15 de ISO 27002.
  • La méthode de la norme 27001:2013 et son processus « Gestion des Risques ».

Les méthodes d'analyse de risques

  • Approche par conformité vs approche par scénarios de risques.
  • La prise en compte des menaces intentionnelles sophistiquées de type APT.
  • Les objectifs de EBIOS RM (Identifier le socle de sécurité, Être en conformité, Identifier et analyser, etc).
  • Les activités de la méthode.
  • CRAMM, OCTAVE... Historique et reste du monde.
  • Les méthodes MEHARI (2010, PRO et Manager).

Conclusion et choix d’une méthode

  • La convergence vers l’ISO, la nécessaire mise à jour.
  • Etre ou ne pas être “ISO spirit” : les contraintes du modèle PDCA.
  • Une méthode globale ou une méthode par projet.
  • Le vrai coût d’une analyse de risques.
  • Comment choisir la meilleure méthode ?
  • Les bases de connaissances (menaces, risques...).


Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Parcours certifiants associés
Pour aller plus loin et renforcer votre employabilité, découvrez les parcours certifiants qui contiennent cette formation :

Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.

Avis clients
4,2 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
AHAMADI A.
19/04/22
3 / 5

Le contenu est très riche
NADJET B.
19/04/22
3 / 5

Contenu pédagogique bon, prévoir plus d’interactivité surtout pour les sessions courtes.
DAVID B.
22/02/22
5 / 5

Sujet trés dense, un 4eme jour ne serait pas de trop.




Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
En classe à distance, la formation démarre à partir de 9h.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Dates et lieux
Pour vous inscrire, sélectionnez la ville et la date de votre choix.
Du 5 au 7 décembre 2022 *
FR
Classe à distance
Session garantie
S’inscrire
Du 13 au 15 mars 2023
FR
Classe à distance
S’inscrire
Du 13 au 15 mars 2023
FR
Bruxelles
S’inscrire
Du 13 au 15 mars 2023
FR
Bruxelles
S’inscrire
Du 13 au 15 mars 2023
FR
Paris La Défense
S’inscrire
Du 3 au 5 mai 2023
FR
Classe à distance
S’inscrire
Du 3 au 5 mai 2023
FR
Bruxelles
S’inscrire
Du 3 au 5 mai 2023
FR
Bruxelles
S’inscrire
Du 3 au 5 mai 2023
FR
Paris La Défense
S’inscrire
Du 12 au 14 juin 2023
FR
Classe à distance
S’inscrire
Du 12 au 14 juin 2023
FR
Paris La Défense
S’inscrire
Du 5 au 7 septembre 2023
FR
Paris La Défense
S’inscrire
Du 5 au 7 septembre 2023
FR
Classe à distance
S’inscrire
Du 5 au 7 septembre 2023
FR
Bruxelles
S’inscrire
Du 5 au 7 septembre 2023
FR
Bruxelles
S’inscrire
Du 7 au 9 novembre 2023
FR
Bruxelles
S’inscrire
Du 7 au 9 novembre 2023
FR
Bruxelles
S’inscrire
Du 7 au 9 novembre 2023
FR
Paris La Défense
S’inscrire
Du 7 au 9 novembre 2023
FR
Classe à distance
S’inscrire
Du 18 au 20 décembre 2023
FR
Classe à distance
S’inscrire
Du 18 au 20 décembre 2023
FR
Paris La Défense
S’inscrire