Plan du cours

Objectifs d'apprentissage 
À l'issue réussie de ce cours de formation, vous serez en mesure de :
  • Expliquer les concepts et principes de gestion des risques énoncés dans l'ISO/IEC 27005:2022 et l'ISO 31000
  • Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information basé sur les lignes directrices de l'ISO/IEC 27005:2022
  • Appliquer les processus de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de l'ISO/IEC 27005:2022
  • Planifier et mettre en place des activités de communication et de consultation des risques
Jour 1 :

Introduction à l'ISO/IEC 27005:2022 et à la gestion des risques
 

  • Objectifs et structure du cours de formation
  • Normes et cadres réglementaires
  • Concepts et principes fondamentaux de la gestion des risques liés à la sécurité de l'information
  • Programme de gestion des risques liés à la sécurité de l'information
  • Établissement du contexte
Jour 2 :
Évaluation des risques, traitement des risques et communication/consultation des risques conformément à l'ISO/IEC 27005:2022
  • Identification des risques
  • Analyse des risques
  • Évaluation des risques
  • Traitement des risques
  • Communication et consultation sur les risques liés à la sécurité de l'information
Jour 3 :
Enregistrement et rapport des risques, surveillance et revue, méthodes d'évaluation des risques
  • Enregistrement et rapport des risques liés à la sécurité de l'information
  • Surveillance et revue des risques liés à la sécurité de l'information
  • Méthodologies OCTAVE et MEHARI
  • Méthode EBIOS et cadre NIST
  • Méthodes CRAMM et TRA harmonisé
  • Clôture du cours de formation

Pré requis

Ce cours de formation est destiné à :
  • Managers ou consultants impliqués dans la gestion de la sécurité de l'information au sein d'une organisation
  • Personnes responsables de la gestion des risques liés à la sécurité de l'information
  • Membres des équipes de sécurité de l'information, professionnels IT et responsables de la protection des données
  • Personnes responsables du maintien de la conformité aux exigences de sécurité de l'information de l'ISO/IEC 27001 au sein d'une organisation
  • Chefs de projet, consultants ou conseillers experts souhaitant maîtriser la gestion des risques liés à la sécurité de l'information
 21 heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires