Formations

Formation ISO 27005

risk manager

(ISO 27005 Certifiante)

Améliorez vos compétences ! 

Renforcez vos compétences avec la Formation Risk Manager ISO/IEC 27005 proposée par C2IF. Notre programme de formation vous offre une opportunité unique d’acquérir les compétences nécessaires pour devenir un expert en gestion des risques dans le domaine de la sécurité de l’information. Rejoignez notre programme de formation dès aujourd’hui et plongez dans le monde des normes de sécurité ISO/IEC 27005. Avec des formateurs expérimentés et un contenu éducatif complet, nous vous guiderons tout au long de votre parcours de formation. Chez C2IF, la simplicité est notre devise et nous nous engageons à simplifier votre expérience d’apprentissage afin que vous puissiez atteindre vos objectifs rapidement et efficacement.

Objectifs

Cette formation ISO 27005 Risk Manager vous permet de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d’évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée. Ce cours s’inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.

Prérequis

Pour suivre cette formation ISO 27001 Lead Auditor, une connaissance préalable de la norme ISO 27001 ainsi que des connaissances approfondies sur les principes de l’audit sont nécessaires.

Programme de la formation

Risk Manager

Jour 1 – Introduction au programme de gestion des risques conforme à l’ISO 27005

Objectifs et structure de la formation
Cadres normatifs et règlementaires
Concepts et définition du risque
Programme de gestion des risques
Établissement du contexte

Jour 2 – Mise en œuvre d’un processus de gestion des risques conforme à l’ISO 27005

Identification des risques
Analyse et évaluation des risques
Appréciation du risque avec une méthode quantitative
Traitement des risques
Acceptation des risques et gestion des risques résiduels
Communication relative aux risques
Surveillance et réexamen des risques

Jour 3 – Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

Méthode OCTAVE
Méthode MEHARI
Méthode EBIOS
Méthodologie harmonisée d’EMR
Clôture de la formation

Jour 4 – Certification

Votre formateur

Nicolas MARIAGE

Consultant en cybersécurité et management de la sécurité des Systèmes d’informations.

Vous souhaitez me rencontrer ?