• +1 (438) 978-5730
  • 4270 Jean Talon Montreal H1S 1J7
Formation et Certification ISO 27005 Risk Manager

Formation et Certification ISO 27005 Risk Manager

KENGNE KENGNE

Présentation de la formation

Cette formation vise à fournir aux participants les compétences nécessaires pour identifier, analyser, évaluer et traiter les risques liés à la sécurité de l'information selon la norme ISO/IEC 27005. Elle permet d’acquérir une approche méthodologique efficace pour la gestion des risques dans un Système de Management de la Sécurité de l’Information (SMSI) conforme à l’ISO 27001.

Public cible

  • Responsables de la gestion des risques en cybersécurité

  • Responsables de la sécurité de l'information (CISO)

  • Consultants en gestion des risques et conformité

  • Auditeurs et évaluateurs de la sécurité informatique

  • Toute personne impliquée dans la mise en place d'un SMSI

Contenu de la formation

  1. Introduction à la gestion des risques en cybersécurité

    • Concepts fondamentaux et terminologie de la gestion des risques

    • Relation entre ISO 27001 et ISO 27005

    • Rôles et responsabilités dans la gestion des risques

  2. Identification et analyse des risques

    • Méthodes d’identification des actifs et des menaces

    • Evaluation des vulnérabilités et des impacts potentiels

    • Analyse quantitative et qualitative des risques

  3. Évaluation et traitement des risques

    • Critères d’acceptation des risques

    • Techniques d’atténuation et d’évitement des risques

    • Planification des mesures de sécurité et des contrôles ISO 27001

  4. Outils et méthodologies de gestion des risques

    • Utilisation de cadres méthodologiques (OCTAVE, EBIOS, MEHARI, etc.)

    • Exemples d’outils de gestion des risques

    • Études de cas et exercices pratiques

  5. Surveillance et amélioration continue

    • Évaluation et réévaluation des risques

    • Suivi des mesures de traitement des risques

    • Intégration de la gestion des risques dans le SMSI

  6. Examen et certification ISO 27005 Risk Manager

    • Préparation à l’examen officiel

    • Mises en situation et cas pratiques

Méthodologie pédagogique

  • Formation interactive avec études de cas

  • Exercices pratiques basés sur des scénarios réels

  • Support de cours et documentation détaillée

  • Simulations d’évaluation des risques

Durée et certification

  • Durée : 3 à 4 jours

  • Certification : Examen officiel ISO 27005 Risk Manager (fourni par un organisme accrédité comme PECB)

KENGNE
KENGNE
Architecte en sécurité de l’information, expert securité infonuagique (Cloud) vCISO CISSP | CCSP | CISM | CCSK | ISO 27001 LI LA RM | CCNP | CCDP | Fortinet NSE4, 7 | AZ 104 | AZ 500 | SC 100 | PECB Trainer