Plan du cours
Jour 1 Introduction à l'ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques
- Section 01: Objectifs et structure du cours
- Section 02: Cadre normatif et réglementaire
- Section 03: Concepts et définitions du risque
- Section 04: Mise en œuvre d'un programme de gestion des risques
- Section 05: Établissement du contexte
Jour 2 Identification, évaluation et traitement des risques conformément à l'ISO 27005
- Section 06: Identification des risques
- Section 07: Analyse des risques
- Section 08: Évaluation des risques
- Section 09: Évaluation quantitative des risques
- Section 10: Traitement des risques
Jour 3 Acceptation, communication, consultation, suivi et revue des risques de sécurité de l'information
- Section 11: Acceptation des risques de sécurité de l'information
- Section 12: Communication et consultation des risques de sécurité de l'information
- Section 13: Suivi et revue des risques de sécurité de l'information
Jour 4 Méthodologies d'évaluation des risques
- Section 14: Méthode OCTAVE
- Section 15: Méthode MEHARI
- Section 16: Méthode EBIOS
- Section 17: Méthode d'évaluation harmonisée des menaces et des risques (TRA)
- Section 18: Demande de certification et clôture de la formation
Jour 5 Examen de certification
Pré requis
Une compréhension fondamentale de l'ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur a été extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Non seulement il était capable de transmettre des informations, mais il le faisait également avec humour pour alléger le sujet théorique parfois aride.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique