Présentation de la formation
Cette formation vise à fournir aux participants les compétences nécessaires pour identifier, analyser, évaluer et traiter les risques liés à la sécurité de l'information selon la norme ISO/IEC 27005. Elle permet d’acquérir une approche méthodologique efficace pour la gestion des risques dans un Système de Management de la Sécurité de l’Information (SMSI) conforme à l’ISO 27001.
Public cible
-
Responsables de la gestion des risques en cybersécurité
-
Responsables de la sécurité de l'information (CISO)
-
Consultants en gestion des risques et conformité
-
Auditeurs et évaluateurs de la sécurité informatique
-
Toute personne impliquée dans la mise en place d'un SMSI
Contenu de la formation
-
Introduction à la gestion des risques en cybersécurité
-
Concepts fondamentaux et terminologie de la gestion des risques
-
Relation entre ISO 27001 et ISO 27005
-
Rôles et responsabilités dans la gestion des risques
-
-
Identification et analyse des risques
-
Méthodes d’identification des actifs et des menaces
-
Evaluation des vulnérabilités et des impacts potentiels
-
Analyse quantitative et qualitative des risques
-
-
Évaluation et traitement des risques
-
Critères d’acceptation des risques
-
Techniques d’atténuation et d’évitement des risques
-
Planification des mesures de sécurité et des contrôles ISO 27001
-
-
Outils et méthodologies de gestion des risques
-
Utilisation de cadres méthodologiques (OCTAVE, EBIOS, MEHARI, etc.)
-
Exemples d’outils de gestion des risques
-
Études de cas et exercices pratiques
-
-
Surveillance et amélioration continue
-
Évaluation et réévaluation des risques
-
Suivi des mesures de traitement des risques
-
Intégration de la gestion des risques dans le SMSI
-
-
Examen et certification ISO 27005 Risk Manager
-
Préparation à l’examen officiel
-
Mises en situation et cas pratiques
-
Méthodologie pédagogique
-
Formation interactive avec études de cas
-
Exercices pratiques basés sur des scénarios réels
-
Support de cours et documentation détaillée
-
Simulations d’évaluation des risques
Durée et certification
-
Durée : 3 à 4 jours
-
Certification : Examen officiel ISO 27005 Risk Manager (fourni par un organisme accrédité comme PECB)