Plan du cours

Jour 1 Introduction à la norme ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques

  • Section 01 : Objectifs et structure du cours
  • Section 02 : Cadre normatif et réglementaire
  • Section 03 : Concepts et définitions du risque
  • Section 04 : Mise en œuvre d'un programme de gestion des risques
  • Section 05 : Mise en place du contexte

Jour 2 Identification, évaluation et traitement des risques conformément à la norme ISO 27005

  • Section 06 : Identification des risques
  • Section 07 : Analyse des risques
  • Section 08 : Évaluation des risques
  • Section 09 : Évaluation des risques à l'aide d'une méthode quantitative
  • Section 10 : Traitement des risques

Jour 3 Information Security Risk Acceptation, communication, consultation, suivi et révision

  • Section 11 : Acceptation des risques liés à la sécurité de l'information
  • Section 12 : Communication et consultation sur les risques liés à la sécurité de l'information
  • Section 13 : Suivi et évaluation des risques liés à la sécurité de l'information

Jour 4 Méthodes d'évaluation des risques

  • Section 14 : Méthode OCTAVE
  • Section 15 : Méthode MEHARI
  • Section 16 : Méthode EBIOS
  • Section 17 : Méthode d'évaluation harmonisée des menaces et des risques (TRA)
  • Section 18 : Demande de certification et clôture de la formation

Examen de certification du jour 5

Pré requis

Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.

 35 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires