Formation PECB CERTIFIED ISO/IEC 27005 RISK MANAGER
Maîtriser les compétences nécessaires pour aider les organisations à établir, mettre en œuvre et améliorer continuellement un processus de gestion des risques liés à la sécurité de l'information basé sur la norme ISO/IEC 27005
Rejoignez-nous pour cet événement de 40 heures

La formation « ISO/IEC 27005 Risk Manager » fournit des informations précieuses sur les concepts et principes de la gestion
des risques décrits dans les normes ISO/IEC 27005 et ISO 31000. La formation permet aux participants d’acquérir les
connaissances et les compétences nécessaires pour identifier, évaluer, analyser, traiter et communiquer les risques liés à la
sécurité de l’information selon la norme ISO/IEC 27005. En outre, la formation donne un aperçu des autres meilleures méthodes
d’évaluation des risques, tels que OCTAVE, MEHARI, EBIOS, NIST, CRAMM et EMR harmonisée.
La certification « PECB ISO/IEC 27005 Risk Manager » atteste que vous comprenez les concepts et les principes de la gestion
des risques liés à la sécurité de l’information.
Cette formation est suivie d’un examen. Une fois l’examen réussi, vous pouvez demander le titre de « PECB Certified ISO/IEC
27005 Risk Manager ».
- Responsables ou consultants impliqués ou responsables de la sécurité de l’information dans un organisme
- Personnes responsables de la gestion des risques liés à la sécurité de l’information
- Membres des équipes de sécurité de l’information, professionnels de l’informatique et responsables de la protection de la vie privée
- Personnes responsables du maintien de la conformité aux exigences de sécurité de l’information de la norme ISO/IEC 27001 au sein d’un organisme
- Gestionnaire de projet, consultants ou conseillers experts cherchant à maîtriser la gestion des risques liés à la sécurité de l’information
- Objectifs et structure de la formation
- Cadres normatifs et réglementaires
- Principes et concepts fondamentaux de la gestion des risques liés à la sécurité de l'information
- Programme de gestion des risques
- Établissement du contexte
- Identification des risques
- Analyse du risque
- Évaluation du risque
- Traitement du risque
- Évaluation des risques liés à la sécurité de l'information
- Communication et concertation relatives aux risques liés à la sécurité de l'information
- Surveillance et revue des risques de sécurité de l'information
- Méthodologies OCTAVE et MEHARI
- Méthode EBIOS
- Cadre NIST
- Méthodes CRAMM et EMR
- Clôture de la formation