Pourquoi devriez-vous y participer ?
Cette formation ISO/IEC 27005:2022 Lead Risk Manager vous permet de structurer votre approche de la gestion des risques, de mieux anticiper les menaces et de renforcer la sécurité de l’information dans votre organisation. Vous apprendrez à aligner les pratiques de gestion des risques sur les normes internationales pour assurer la conformité et la résilience face aux cybermenaces.
À qui s'adresse la formation ?
Cette formation est destinée aux :
- Responsables de la sécurité de l'information
- Professionnels en gestion des risques ou en conformité
- Équipes sécurité, IT ou protection des données
- Consultants en sécurité de l'information
- Toute personne impliquée dans la mise en œuvre ou le pilotage d’un cadre de gestion des risques
Prérequis
Une compréhension fondamentale de la norme ISO/IEC 27005 et des connaissances approfondies en gestion des risques et en sécurité de l’information sont recommandées.
Objectifs d’apprentissage
À l’issue de la formation, vous serez capable de :
- Expliquer les concepts et principes de la gestion des risques
- Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information
- Appliquer les processus de gestion des risques en sécurité de l'information
- Planifier et mettre en œuvre des activités de communication et de consultation sur les risques
- Surveiller, enregistrer, rapporter et réviser le processus et le cadre de gestion des risques
Programme de la formation : ISO/IEC 27005:2022 Lead Risk Manager
La formation se déroule sur quatre jours :
Premier jour
Introduction à la norme ISO/IEC 27005:2022 et à la gestion des risques liés à la sécurité de l’information
Deuxième jour
Identification, analyse, évaluation et traitement des risques selon ISO/IEC 27005
Troisième jour
Communication et consultation sur les risques, enregistrement et rapport, surveillance et révision
Quatrième jour
Méthodes d’évaluation des risques
Approche pédagogique
La formation combine des présentations théoriques, des discussions interactives, des exercices pratiques basés sur des scénarios et des quiz similaires à l’examen de certification.
Examen de certification PECB
L’examen dure 3 heures et couvre les domaines suivants :
- Concepts et principes fondamentaux de la gestion des risques liés à la sécurité de l'information
- Établissement du cadre de gestion des risques liés à la sécurité de l'information
- Processus de gestion des risques liés à la sécurité de l'information
- Communication et consultation, enregistrement et reporting
- Surveillance, révision et amélioration
- Méthodologies d’évaluation des risques