Plan du cours
Jour 1 Introduction à l'ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques
- Section 01: Objectifs et structure du cours
- Section 02: Cadre normatif et réglementaire
- Section 03: Concepts et définitions du risque
- Section 04: Mise en œuvre d'un programme de gestion des risques
- Section 05: Établissement du contexte
Jour 2 Identification, évaluation et traitement des risques conformément à l'ISO 27005
- Section 06: Identification des risques
- Section 07: Analyse des risques
- Section 08: Évaluation des risques
- Section 09: Évaluation quantitative des risques
- Section 10: Traitement des risques
Jour 3 Acceptation, communication, consultation, suivi et revue des risques de sécurité de l'information
- Section 11: Acceptation des risques de sécurité de l'information
- Section 12: Communication et consultation des risques de sécurité de l'information
- Section 13: Suivi et revue des risques de sécurité de l'information
Jour 4 Méthodologies d'évaluation des risques
- Section 14: Méthode OCTAVE
- Section 15: Méthode MEHARI
- Section 16: Méthode EBIOS
- Section 17: Méthode d'évaluation harmonisée des menaces et des risques (TRA)
- Section 18: Demande de certification et clôture de la formation
Jour 5 Examen de certification
Pré requis
Une compréhension fondamentale de l'ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et de communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Le formateur n'a pas seulement été capable de transmettre les informations, elle a également ajouté de l'humour pour alléger le sujet théorique et parfois aride du cours.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique