Plan du cours
1. Introduction à la gestion des risques
2. Méthodes d'évaluation des risques
3. Le cadre et le modèle de processus de gestion des risques liés à la sécurité de l'information de la norme ISO 27005
4. Classification et identification des actifs informationnels
5. Définition des menaces pesant sur les actifs informationnels
6. Identification des vulnérabilités que ces menaces peuvent exploiter
7. Analyse des risques : évaluation des risques à l'aide d'échelles et de calculs simples
8. Introduction aux outils d'analyse des risques
9. Évaluation des risques et stratégies d'acceptation
10. Traitement des risques et sélection des mesures de contrôle d'atténuation
11. Examen et amélioration continue de l'évaluation et de la gestion des risques
12. Communication et consultation sur les risques
13. Intégration du cadre de gestion des risques liés à la sécurité de l'information ISO 27005 dans un SMSI ISO 27001
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et de communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Le formateur n'a pas seulement été capable de transmettre les informations, elle a également ajouté de l'humour pour alléger le sujet théorique et parfois aride du cours.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique