Pourquoi devriez-vous y participer ?
La formation « ISO/IEC 27005 Risk Manager » vous permettra de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d'évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée. Cette formation s'inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.
Après avoir compris tous les concepts nécessaires du management du risque de la sécurité de l'information basé sur la norme ISO/IEC 27005, vous pouvez vous présenter à l'examen et demander une certification "PECB Certified ISO/IEC 27005 Risk Manager". En détenant un certificat PECB Risk Manager, vous serez en mesure de démontrer que vous avez les compétences et les connaissances nécessaires pour effectuer une évaluation optimale des risques de sécurité de l'information et gérer les risques de sécurité de l'information dans les délais impartis.
À qui s'adresse la formation ?
Responsables de la sécurité d’information
Membres d’une équipe de sécurité de l’information
Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
Tout individu mettant en œuvre ISO/IEC 27005, désirant se conformer à la norme ISO/IEC 27005 ou impliqué dans un programme de management du risque
Consultants des TI
Professionnels des TI
Agents de la sécurité de l’information
Agents de la protection de la vie privée
Objectifs de la formation
Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
Savoir interpréter les exigences de la norme ISO/IEC 27005 dans le cadre du management du risque de la sécurité de l'information
Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information
Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques utilisées dans le management du risque de la sécurité de l'information
Les sessions de cours sont illustrées par des exemples basés sur des études de cas
Les exercices pratiques sont basés sur une étude de cas qui comprend des jeux de rôle et des discussions
Les tests de pratique sont similaires à l'examen de certification
Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information.
Programme de la formation