Plan du cours

Objectifs d'apprentissage
A l'issue de cette formation, vous serez en mesure de :
  • Expliquer les concepts et principes de gestion des risques décrits dans les normes ISO/IEC 27005:2022 et ISO 31000
  • Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information basé sur les lignes directrices de l'ISO/IEC 27005:2022
  • Appliquer des processus de gestion des risques liés à la sécurité de l'information fondés sur les lignes directrices de l'ISO/CEI 27005:2022
  • Planifier et mettre en place des activités de communication et de consultation sur les risques
Jour 1 :

Introduction à la norme ISO/IEC 27005:2022 et à la gestion des risques

  • Objectifs et structure de la formation
  • Normes et cadres réglementaires
  • Concepts et principes fondamentaux de la gestion des risques liés à la sécurité de l'information
  • Programme de gestion des risques liés à la sécurité de l'information
  • Mise en place du contexte
Jour 2 :
Évaluation des risques, traitement des risques, communication des risques et consultation sur la base de la norme ISO/IEC 27005:2022
  • Identification des risques
  • Analyse des risques
  • Évaluation du risque
  • Traitement des risques
  • Communication et consultation sur les risques liés à la sécurité de l'information
Troisième jour :
L'enregistrement et le rapport des risques, le suivi et l'examen, et les méthodes d'évaluation des risques
  • Enregistrement et rapport des risques liés à la sécurité de l'information
  • Suivi et examen des risques liés à la sécurité de l'information
  • Méthodes OCTAVE et MEHARI
  • Méthode EBIOS et cadre NIST
  • Méthodes CRAMM et TRA
  • Clôture de la formation

Pré requis

Cette formation s'adresse aux
  • Les managers ou consultants impliqués ou responsables de la sécurité de l'information au sein d'une organisation
  • Les personnes responsables de la gestion des risques liés à la sécurité de l'information
  • Les membres des équipes de sécurité de l'information, les professionnels de l'informatique et les responsables de la protection de la vie privée
  • Les personnes responsables du maintien de la conformité aux exigences de sécurité de l'information de l'ISO/IEC 27001 dans une organisation
  • Chefs de projet, consultants ou conseillers experts cherchant à maîtriser la gestion des risques liés à la sécurité de l'information
 21 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires