Plan du cours
- Expliquer les concepts et principes de gestion des risques énoncés dans l'ISO/IEC 27005:2022 et l'ISO 31000
- Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information basé sur les lignes directrices de l'ISO/IEC 27005:2022
- Appliquer les processus de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de l'ISO/IEC 27005:2022
- Planifier et mettre en place des activités de communication et de consultation des risques
Introduction à l'ISO/IEC 27005:2022 et à la gestion des risques
- Objectifs et structure du cours de formation
- Normes et cadres réglementaires
- Concepts et principes fondamentaux de la gestion des risques liés à la sécurité de l'information
- Programme de gestion des risques liés à la sécurité de l'information
- Établissement du contexte
- Identification des risques
- Analyse des risques
- Évaluation des risques
- Traitement des risques
- Communication et consultation sur les risques liés à la sécurité de l'information
- Enregistrement et rapport des risques liés à la sécurité de l'information
- Surveillance et revue des risques liés à la sécurité de l'information
- Méthodologies OCTAVE et MEHARI
- Méthode EBIOS et cadre NIST
- Méthodes CRAMM et TRA harmonisé
- Clôture du cours de formation
Pré requis
- Managers ou consultants impliqués dans la gestion de la sécurité de l'information au sein d'une organisation
- Personnes responsables de la gestion des risques liés à la sécurité de l'information
- Membres des équipes de sécurité de l'information, professionnels IT et responsables de la protection des données
- Personnes responsables du maintien de la conformité aux exigences de sécurité de l'information de l'ISO/IEC 27001 au sein d'une organisation
- Chefs de projet, consultants ou conseillers experts souhaitant maîtriser la gestion des risques liés à la sécurité de l'information
Nos clients témoignent (4)
Théorie suivie d'exemples pratiques et d'exercices. Très bien fait !
Vincenzo Delle Donne - Department of National Defence
Formation - ISO 37301 Compliance Management System
Traduction automatique
l'expertise et les connaissances du formateur
Erica DeRosa DeRosa - Aecon Group INc.
Formation - ISO 37001 Anti-Bribery Management System
Traduction automatique
Avec la formation de préparation à l'audit ISO 9001 que j'ai suivie en 2022 et le cours de rafraîchissement récemment terminé, Dereck m'a beaucoup aidé à acquérir une nouvelle perspective pratique des clauses et sections de l'ISO 9001:2015 et à comprendre comment elles s'appliquent à notre entreprise. Dereck m'a également aidé dans les deux formations pour améliorer mes communications relatives à l'ISO, tant avec les employés de notre entreprise qu'avec les auditeurs ISO externes.
Dana Foster - Corrigan Oil Company
Formation - ISO 9001 Foundation
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique