Plan du cours
Jour 1 Introduction à la norme ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques
- Section 01 : Objectifs et structure du cours
- Section 02 : Cadre normatif et réglementaire
- Section 03 : Concepts et définitions du risque
- Section 04 : Mise en œuvre d'un programme de gestion des risques
- Section 05 : Mise en place du contexte
Jour 2 Identification, évaluation et traitement des risques conformément à la norme ISO 27005
- Section 06 : Identification des risques
- Section 07 : Analyse des risques
- Section 08 : Évaluation des risques
- Section 09 : Évaluation des risques à l'aide d'une méthode quantitative
- Section 10 : Traitement des risques
Jour 3 Information Security Risk Acceptation, communication, consultation, suivi et révision
- Section 11 : Acceptation des risques liés à la sécurité de l'information
- Section 12 : Communication et consultation sur les risques liés à la sécurité de l'information
- Section 13 : Suivi et évaluation des risques liés à la sécurité de l'information
Jour 4 Méthodes d'évaluation des risques
- Section 14 : Méthode OCTAVE
- Section 15 : Méthode MEHARI
- Section 16 : Méthode EBIOS
- Section 17 : Méthode d'évaluation harmonisée des menaces et des risques (TRA)
- Section 18 : Demande de certification et clôture de la formation
Examen de certification du jour 5
Pré requis
Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.
Nos clients témoignent (4)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et de communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Le formateur n'a pas seulement été capable de transmettre les informations, elle a également ajouté de l'humour pour alléger le sujet théorique et parfois aride du cours.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique