Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Objectifs d'apprentissage
À l'issue réussie de ce cours de formation, vous serez en mesure de :
- Expliquer les concepts et principes de gestion des risques énoncés dans l'ISO/IEC 27005:2022 et l'ISO 31000
- Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information basé sur les lignes directrices de l'ISO/IEC 27005:2022
- Appliquer les processus de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de l'ISO/IEC 27005:2022
- Planifier et mettre en place des activités de communication et de consultation des risques
Jour 1 :
Introduction à l'ISO/IEC 27005:2022 et à la gestion des risques
- Objectifs et structure du cours de formation
- Normes et cadres réglementaires
- Concepts et principes fondamentaux de la gestion des risques liés à la sécurité de l'information
- Programme de gestion des risques liés à la sécurité de l'information
- Établissement du contexte
Jour 2 :
Évaluation des risques, traitement des risques et communication/consultation des risques conformément à l'ISO/IEC 27005:2022
- Identification des risques
- Analyse des risques
- Évaluation des risques
- Traitement des risques
- Communication et consultation sur les risques liés à la sécurité de l'information
Jour 3 :
Enregistrement et rapport des risques, surveillance et revue, méthodes d'évaluation des risques
- Enregistrement et rapport des risques liés à la sécurité de l'information
- Surveillance et revue des risques liés à la sécurité de l'information
- Méthodologies OCTAVE et MEHARI
- Méthode EBIOS et cadre NIST
- Méthodes CRAMM et TRA harmonisé
- Clôture du cours de formation
Pré requis
Ce cours de formation est destiné à :
- Managers ou consultants impliqués dans la gestion de la sécurité de l'information au sein d'une organisation
- Personnes responsables de la gestion des risques liés à la sécurité de l'information
- Membres des équipes de sécurité de l'information, professionnels IT et responsables de la protection des données
- Personnes responsables du maintien de la conformité aux exigences de sécurité de l'information de l'ISO/IEC 27001 au sein d'une organisation
- Chefs de projet, consultants ou conseillers experts souhaitant maîtriser la gestion des risques liés à la sécurité de l'information
21 heures
Nos clients témoignent (4)
Le fait que toutes les normes aient été examinées et discutées avec des exemples, lorsque cela était nécessaire et requis.
Ioana
Formation - ISO/IEC 27005 Information Security Risk Management
Traduction automatique
Les quiz pour renforcer la lecture et la possibilité de poser des questions à tout moment
Jonathan
Formation - ISO 9001 Lead Auditor
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
La préparation globale de Dereck. Dereck a d'excellentes compétences en communication !!
Dana Foster - Corrigan Oil Company
Formation - ISO 9001 Foundation
Traduction automatique