Prenez contact avec nous

Plan du cours

Objectifs d’apprentissage  
À l’issue réussie de ce programme de formation, vous serez en mesure de :
  • Expliquer les concepts et principes de gestion des risques définis par les normes ISO/IEC 27005:2022 et ISO 31000
  • Mettre en place, maintenir et améliorer un cadre de gestion des risques de sécurité de l’information conforme aux lignes directrices de l’ISO/IEC 27005:2022
  • Appliquer les processus de gestion des risques de sécurité de l’information conformément aux lignes directrices de l’ISO/IEC 27005:2022
  • Planifier et mettre en œuvre des activités de communication et de consultation sur les risques
Jour 1 :

Introduction à l’ISO/IEC 27005:2022 et à la gestion des risques
 

  • Objectifs et structure du programme de formation
  • Cadres normatifs et réglementaires
  • Concepts et principes fondamentaux de la gestion des risques de sécurité de l’information
  • Programme de gestion des risques de sécurité de l’information
  • Détermination du contexte
Jour 2 :
Évaluation des risques, traitement des risques et communication et consultation sur les risques, conformément à l’ISO/IEC 27005:2022
  • Identification des risques
  • Analyse des risques
  • Évaluation des risques
  • Traitement des risques
  • Communication et consultation sur les risques de sécurité de l’information
Jour 3 :
Enregistrement et rapport des risques, surveillance et revue, et méthodes d’évaluation des risques
  • Enregistrement et rapport des risques de sécurité de l’information
  • Surveillance et revue des risques de sécurité de l’information
  • Méthodologies OCTAVE et MEHARI
  • Méthode EBIOS et cadre NIST
  • Méthodes CRAMM et TRA
  • Clôture du programme de formation

Pré requis

Ce programme de formation s’adresse aux personnes suivantes :
  • Directeurs ou consultants impliqués dans la sécurité de l’information au sein d’une organisation ou responsables de celle-ci
  • Personnes responsables de la gestion des risques de sécurité de l’information
  • Membres des équipes de sécurité de l’information, professionnels de la TI et responsables de la protection des renseignements personnels
  • Personnes responsables de maintenir la conformité aux exigences de sécurité de l’information de l’ISO/IEC 27001 au sein d’une organisation
  • Chefs de projet, consultants ou conseillers experts souhaitant maîtriser la gestion des risques de sécurité de l’information
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires