Plan du cours

Jour 1 Introduction à l'ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques

  • Section 01: Objectifs et structure du cours
  • Section 02: Cadre normatif et réglementaire
  • Section 03: Concepts et définitions du risque
  • Section 04: Mise en œuvre d'un programme de gestion des risques
  • Section 05: Établissement du contexte

Jour 2 Identification, évaluation et traitement des risques conformément à l'ISO 27005

  • Section 06: Identification des risques
  • Section 07: Analyse des risques
  • Section 08: Évaluation des risques
  • Section 09: Évaluation quantitative des risques
  • Section 10: Traitement des risques

Jour 3 Acceptation, communication, consultation, suivi et revue des risques de sécurité de l'information

  • Section 11: Acceptation des risques de sécurité de l'information
  • Section 12: Communication et consultation des risques de sécurité de l'information
  • Section 13: Suivi et revue des risques de sécurité de l'information

Jour 4 Méthodologies d'évaluation des risques

  • Section 14: Méthode OCTAVE
  • Section 15: Méthode MEHARI
  • Section 16: Méthode EBIOS
  • Section 17: Méthode d'évaluation harmonisée des menaces et des risques (TRA)
  • Section 18: Demande de certification et clôture de la formation

Jour 5 Examen de certification

Pré requis

Une compréhension fondamentale de l'ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.

 35 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires