Formation PECB ISO/IEC 27005 Foundation
Le cours de formation est axé sur le processus de gestion des risques de sécurité de l'information introduit par ISO/IEC 27005 et la structure de la norme.
Le cours fournit un aperçu des directives d'ISO/IEC 27005 pour la gestion des risques de sécurité de l'information, y compris l'établissement du contexte, l'évaluation des risques, le traitement des risques, la communication et la consultation, l'enregistrement et le rapport, ainsi que la surveillance et l'examen.
Après avoir suivi le cours de formation, vous pouvez vous inscrire à l'Examen Fondamental et, si vous le réussissez, vous pouvez demander un certificat de « Détenteur de certificat PECB en ISO/IEC 27005 Fondamental ».
Examen Fondamental (coût supplémentaire) : Durée : 1 heure, Questions : 40, Où : En ligne
Un certificat fondamental PECB indique que vous avez des connaissances sur les concepts fondamentaux, principes, méthodologies, processus et approches de gestion utilisés dans la gestion des risques de sécurité de l'information.
Plan du cours
Jour 1 : Introduction à ISO/IEC 27005 et mise en œuvre d'un programme de gestion des risques
• Objectifs et structure du cours
• Cadre normatif et réglementaire
• Concepts et définitions des risques
• Programme de gestion des risques
• Établissement du contexte
Jour 2 : Évaluation des risques, traitement des risques et communication et consultation des risques selon ISO/IEC 27005
• Identification des risques
• Analyse des risques
• Évaluation des risques
• Évaluation des risques avec une méthode quantitative
• Traitement des risques
• Acceptation des risques de sécurité de l'information
Les formations ouvertes requièrent plus de 3 participants.
Formation PECB ISO/IEC 27005 Foundation - Réservation
Formation PECB ISO/IEC 27005 Foundation - Enquiry
Nos clients témoignent (1)
Le fait que toutes les normes aient été examinées et discutées avec quelques exemples, lorsque cela était nécessaire et requis.
Ioana
Formation - ISO/IEC 27005 Information Security Risk Management
Traduction automatique
Cours à venir
Cours Similaires
Introduction à ISO27001
7 HeuresCette formation en direct avec instructeur en Canada (en ligne ou sur site) est destinée aux professionnels débutants qui souhaitent acquérir une compréhension de ISO 27001 et de son rôle dans l'amélioration de la sécurité de l'information au sein d'une organisation.
A l'issue de cette formation, les participants seront capables de :
- Comprendre l'objectif et les avantages d'un SMSI.
- Se familiariser avec les concepts, termes et principes clés de la norme ISO 27001.
- Reconnaître le rôle d'un auditeur dans la garantie de la conformité.
- Comprendre le processus d'audit et l'amélioration continue au sein du ISO 27001.
ISO 27001:2023 Auditrice interne du système de gestion de la sécurité de l'information
35 HeuresObjectifs
- Acquérir des connaissances sur la norme ISO 27001:2023
- Acquérir des connaissances sur la manière d'auditer conformément à la norme
- Connaître les bonnes pratiques
ISO 27001:2023 Formateur Principal du Système de Gestion de la Sécurité de l'Information
35 HeuresObjectifs
- Acquérir des connaissances sur la norme ISO 27001:2023
- Acquérir des connaissances sur la manière d'auditer conformément à la norme
- Connaître les bonnes pratiques
Exigences de l'ISO 27001:2023
14 HeuresObjectifs
- Acquérir des connaissances sur les changements apportés à l'édition 2023 de la norme ISO 27001
- Acquérir des connaissances sur la manière d'auditer conformément à la norme
- Connaître les bonnes pratiques
PECB Fondamentaux de l'ISO/IEC 27001
14 HeuresPourquoi y assister ?
La formation ISO/IEC 27001 Foundation vous permet d'apprendre les éléments de base pour mettre en place et gérer un Système d'Information Security Management tel que spécifié dans l'ISO/IEC 27001. Au cours de cette formation, vous serez en mesure de comprendre les différents modules du SMSI, notamment la politique du SMSI, les procédures, les mesures de performance, l'engagement de la direction, l'audit interne, la revue de direction et l'amélioration continue.
Après avoir suivi cette formation, vous pourrez vous présenter à l'examen et demander le titre de "PECB Certified ISO/IEC 27001 Foundation". Le certificat de base PECB montre que vous avez compris les méthodologies fondamentales, les exigences, le cadre et l'approche de gestion.
À qui s'adresse cette formation ?
- Personnes concernées par l'information Security Management
- Les personnes souhaitant acquérir des connaissances sur les principaux processus des systèmes d'information (ISMS)
- Aux personnes souhaitant faire carrière dans le domaine de l'information Security Management.
Approche pédagogique
- Les sessions de cours sont illustrées par des questions et des exemples pratiques
- Les exercices pratiques comprennent des exemples et des discussions
- Les tests pratiques sont similaires à l'examen de certification
ISO/IEC 27005 Lead Risk Manager
35 HeuresLa formation de Responsable Principal des Risques selon ISO/IEC 27005 vous permet d'acquérir l'expertise nécessaire pour soutenir une organisation dans le processus de gestion des risques liés à tous les actifs pertinents pour la Sécurité de l'Information, en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez une connaissance approfondie d'un modèle de processus pour concevoir et développer un programme de Gestion des Risques en Sécurité de l'Information. La formation inclura également une compréhension approfondie des meilleures pratiques des méthodes d'évaluation des risques, telles que OCTAVE, EBIOS, MEHARI et TRA harmonisé. Cette formation soutient le processus de mise en œuvre du cadre ISMS présenté dans la norme ISO/IEC 27001.
Après avoir maîtrisé tous les concepts nécessaires de Gestion des Risques en Sécurité de l'Information basés sur ISO/IEC 27005, vous pouvez passer l'examen et postuler pour obtenir la certification « PECB Certified ISO/IEC 27005 Lead Risk Manager ». En possédant un certificat PECB de Responsable Principal des Risques, vous pourrez démontrer que vous avez les connaissances pratiques et les capacités professionnelles nécessaires pour soutenir et diriger une équipe dans la gestion des Risques en Sécurité de l'Information.
Qui devrait assister à cette formation ?
- Managers des risques en sécurité de l'information
- Membres de l'équipe de sécurité de l'information
- Individus responsables de la sécurité de l'information, de la conformité et des risques au sein d'une organisation
- Individus implémentant ISO/IEC 27001, souhaitant se conformer à ISO/IEC 27001 ou individus impliqués dans un programme de gestion des risques
- Conseillers IT
- Professionnels IT
- Officiers de sécurité de l'information
- Responsables de la protection des données
Examen - Durée : 3 heures
L'examen « PECB Certified ISO/IEC 27005 Lead Risk Manager » répond pleinement aux exigences du Programme d'Examen et de Certification PECB (ECP). L'examen couvre les domaines de compétence suivants :
- Domaine 1 : Principes fondamentaux et concepts de la Gestion des Risques en Sécurité de l'Information
- Domaine 2 : Mise en œuvre d'un programme de Gestion des Risques en Sécurité de l'Information
- Domaine 3 : Évaluation des risques en sécurité de l'information
- Domaine 4 : Traitement des risques en sécurité de l'information
- Domaine 5 : Communication, surveillance et amélioration des risques en sécurité de l'information
- Domaine 6 : Méthodologies d'évaluation des risques en sécurité de l'information
Informations générales
- Les frais de certification sont inclus dans le prix de l'examen
- Des documents de formation contenant plus de 350 pages d'informations et d'exemples pratiques seront distribués
- Un certificat de participation de 21 crédits CPD (Continuing Professional Development) sera délivré
- En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans les 12 mois
Formateur Principal ISO/IEC 27001 PECB
35 HeuresLes menaces de sécurité de l’information et les attaques augmentent et s’améliorent constamment. La meilleure forme de défense contre eux est la bonne mise en œuvre et la gestion des contrôles de sécurité de l'information et des meilleures pratiques. La sécurité de l’information est également une attitude et une exigence clés des clients, des législateurs et d’autres parties prenantes.
Ce cours est conçu pour préparer les participants à la mise en œuvre d'un système de gestion de la sécurité de l'information (ISMS) basé sur l'ISO/IEC 27001. Il vise à fournir une compréhension globale des meilleures pratiques d'un ISMS et un cadre pour sa gestion et son amélioration continue.
Après avoir participé au cours de formation, vous pouvez prendre l'examen. Si vous le passez avec succès, vous pouvez demander un certificat PECB certifié ISO/IEC 27001 Lead Implementer&rdquo, qui démontre votre capacité et vos connaissances pratiques à mettre en œuvre un ISMS basé sur les exigences de la norme ISO/IEC 27001.
Qui peut attendre?
- Les chefs de projet et les consultants impliqués et concernés par la mise en œuvre d'un SMSI
- Les conseillers experts cherchant à maîtriser la mise en œuvre d'un SMSI
- Les personnes chargées d'assurer la conformité aux exigences de sécurité de l'information au sein d'une organisation
- Membres d'une équipe de mise en œuvre d'un SMSI
Informations générales
- Les frais de certification sont inclus dans le prix des examens
- Le matériel de formation contenant plus de 450 pages d'informations et d'exemples pratiques sera distribué
- Un certificat de participation de 31 crédits CPD (Continuing Professional Development) sera émis
- En cas d'échec de l'examen, vous pouvez retirer l'examen dans les 12 mois gratuitement.
Approche éducative
- Cette formation contient des exercices à trous, des quiz à choix multiples, des exemples et des bonnes pratiques utilisées dans la mise en œuvre d'un SMSI.
- Les participants sont encouragés à communiquer entre eux et à discuter lors de la réalisation des quiz et des exercices.
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.
Objectifs d’apprentissage
Ce cours vous aidera à :
- Obtenir une compréhension globale des concepts, approches, méthodes et techniques utilisées pour la mise en œuvre et la gestion efficace d'un ISMS
- Reconnaître la corrélation entre ISO/IEC 27001, ISO/IEC 27002 et autres normes et cadres réglementaires
- Comprendre le fonctionnement d'un système de gestion de la sécurité de l'information et ses processus basés sur la norme ISO/IEC 27001
- Apprenez à interpréter et à mettre en œuvre les exigences de l'ISO/IEC 27001 dans le contexte spécifique d'une organisation
- Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, le suivi et le maintien efficace d'un ISMS
PECB ISO 9001 Foundation
14 HeuresLa formation de base ISO 9001 vous permet d’apprendre les éléments fondamentaux pour mettre en œuvre et gérer un Système de Management de la Qualité (SMQ) tel que spécifié dans l’ISO 9001. Au cours de cette formation, vous comprendrez les différents modules d’un SMQ, y compris la politique du SMQ, les procédures, les mesures de performance, l’engagement de la direction, l’audit interne, l’examen de la direction et l’amélioration continue.
Après avoir terminé cette formation, vous pouvez passer l'examen et postuler pour obtenir le titre de « PECB Certified ISO 9001 Foundation ». Un certificat de base PECB montre que vous avez bien compris les méthodologies fondamentales, les exigences, la structure et l’approche de gestion.
Qui devrait assister à cette formation ?
- Les personnes impliquées dans le Management de la Qualité
- Les personnes souhaitant acquérir des connaissances sur les principaux processus des Systèmes de Management de la Qualité (SMQ)
- Les personnes intéressées à poursuivre une carrière en Management de la Qualité
L’examen « PECB Certified ISO 9001 Foundation » répond pleinement aux exigences du Programme d’Examen et de Certification PECB (ECP). L'examen couvre les domaines de compétence suivants : Domaine 1 : Principes fondamentaux et concepts d'un Système de Management de la Qualité (SMQ) Domaine 2 : Système de Management de la Qualité (SMQ)
À l’issue réussie de l’examen, vous pouvez postuler pour obtenir le titre de « PECB Certified ISO 9001 Foundation ».
Informations générales
Les frais de certification sont inclus dans le prix de l'examen
Des documents de formation contenant plus de 200 pages d'informations et d’exemples pratiques seront distribués
Un certificat de participation de 14 crédits CPD (Continuing Professional Development) sera délivré
En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans les 12 mois
Auditeur principal PECB ISO 9001
35 HeuresLa formation d'ISO 9001 Auditeur principal vous permet de développer l'expertise nécessaire pour réaliser un audit du Système de Management de la Qualité (SMQ) en appliquant des principes, procédures et techniques d'audit largement reconnus. Au cours de cette formation, vous acquérerez les connaissances et compétences nécessaires pour planifier et mener des audits internes et externes conformément à ISO 19011 et le processus de certification selon ISO/IEC 17021-1.
À travers des exercices pratiques, vous pourrez maîtriser les techniques d'audit et devenir compétent pour gérer un programme d'audit, une équipe d'audit, la communication avec les clients et la résolution de conflits.
Après avoir acquis l'expertise nécessaire pour réaliser cet audit, vous pouvez passer l'examen et candidater pour obtenir le titre de « Certifié Auditeur principal ISO 9001 par PECB ». En détenant un certificat d'Auditeur principal PECB, vous démontrerez que vous avez les capacités et compétences nécessaires pour auditer des organisations sur la base des meilleures pratiques.
Qui devrait assister à cette formation ?
- Les auditeurs souhaitant réaliser et diriger des audits de certification du Système de Management de la Qualité (SMQ)
- Les managers ou consultants souhaitant maîtriser le processus d'audit d'un Système de Management de la Qualité
- Les personnes responsables du maintien de la conformité aux exigences du SMQ
- Les experts techniques souhaitant se préparer à un audit de Système de Management de la Qualité
- Les conseillers experts en Management de la Qualité
Informations générales
- Les frais de certification sont inclus dans le prix de l'examen
- Un matériel de formation contenant plus de 450 pages d'informations et d'exemples pratiques sera distribué
- Un certificat de participation valant 31 crédits CPD (Développement Professionnel Continu) sera délivré
- En cas d'échec à l'examen, vous pourrez retenter l'examen dans les 12 mois sans frais supplémentaires
ISO 9001 et ISO 27001 – Interprétation et Audit Intérieur
21 HeuresL'ISO 9001 et ISO 27001 sont des normes internationalement reconnues pour les systèmes de gestion de la qualité et de la sécurité de l'information, respectivement.
Cette formation dispensée par un formateur (en ligne ou sur place) est destinée aux professionnels intermédiaires qui souhaitent interpréter les normes ISO 9001 et ISO 27001 et effectuer des audits internes efficacement.
À la fin de cette formation, les participants seront en mesure de :
- Comprendre les principes et exigences de l'ISO 9001 et ISO 27001.
- Interpréter les clauses et contrôles dans des contextes réels.
- Planifier et mener des audits internes conformément aux normes ISO.
- Identifier les non-conformités et recommander des actions correctives.
Format du cours
- Cours interactif et discussion.
- Exercices d'audit simulés et études de cas.
- Analyse pratique des scénarios de qualité et sécurité.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour arranger cela.
Transition PECB ISO/IEC 27001
14 HeuresLa formation ISO/IEC 27001 Transition permet aux participants de bien comprendre les différences entre ISO/IEC 27001:2013 et ISO/IEC 27001:2022. En outre, les participants acquerront des connaissances sur les nouveaux concepts présentés par ISO/IEC 27001:2022.
PECB ISO 27001:2022 Transition
14 HeuresCette formation dirigée par un instructeur et en direct à Canada (en ligne ou sur site) est destinée aux professionnels informatiques de niveau intermédiaire à expert qui souhaitent améliorer leurs compétences et qualifications dans la sécurité de l'information ou des domaines connexes.
À la fin de cette formation, les participants seront en mesure de :
- Comprendre les différences entre ISO/IEC 27001:2013 et ISO/IEC 27001:2022.
- Acquérir les connaissances et les compétences nécessaires pour planifier et mettre en œuvre la transition de la version 2013 à la version 2022 de la norme efficacement.
- Appliquer ces connaissances dans des scénarios réels, facilitant ainsi une transition fluide au sein de leurs organisations respectives.
Résolution de Problèmes avec l'Analyse des Causes Récursives (ACR)
14 HeuresCette formation dirigée par un instructeur, en ligne ou sur site à Canada, est destinée aux professionnels de niveau intermédiaire qui souhaitent développer une approche systématique pour identifier, analyser et résoudre des problèmes en utilisant les méthodologies d'ACR (Analyse des Causes Racines).
À la fin de cette formation, les participants seront capables de :
- Comprendre les concepts essentiels de l'ACR et des cycles d'amélioration continue.
- Appliquer différents outils d'ACR pour identifier la cause racine des problèmes.
- Développer et mettre en œuvre des stratégies de résolution de problèmes efficaces.
- Intégrer l'ACR dans les efforts d'amélioration et de prévention organisationnels.
Analyse des Causes Racines (ACR) pour les Auditurs Internes
14 HeuresCette formation dirigée par un instructeur, en ligne ou sur site à Canada, est destinée aux auditeurs internes de niveau intermédiaire qui souhaitent améliorer l'efficacité de leurs audits en appliquant des techniques structurées d'analyse des causes profondes (RCA).
À la fin de cette formation, les participants seront capables de :
- Comprendre les méthodologies RCA et leur rôle en audit interne.
- Identifier et analyser les causes profondes des constats d'audit.
- Appliquer des outils RCA tels que la méthode des 5 Pourquoi, le diagramme de Poisson (Ishikawa), et l'analyse des modes de défaillance et de leurs effets (FMEA).
- Élaborer des plans d'action corrective et préventive basés sur les résultats de la RCA.
- Intégrer la RCA au processus d'audit interne pour améliorer la gestion des risques.
Analyse de la Cause Racine (ACR) avec un Foyer sur la Sécurité Opérationnelle
14 HeuresCette formation dirigée par un instructeur (en ligne ou sur site) est destinée aux professionnels de la sécurité et aux gestionnaires opérationnels de niveau intermédiaire qui souhaitent améliorer leur capacité à enquêter sur les incidents, identifier les faiblesses systémiques et concevoir des actions correctives et préventives efficaces.