PECB CERTIFIED ISO/CEI 27005 Risk Manager


Maîtrisez les principes et les concepts fondamentaux de l’appréciation des risques et de la gestion optimale des risques liés à la sécurité de l’information conformes à la norme ISO/CEI 27005.
L' audience ciblée par la formation
- Responsables de la sécurité d’information
- Membres d’une équipe de sécurité de l’information
- Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation
- Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques
- Consultants des TI
- Professionnels des TI
- Agents de la sécurité de l’information
- Agents de la protection des données personnelles
Ce que vous allez apprendre
La formation « ISO/CEI 27005 Risk Manager » vous permettra de développer les compétences pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/CEI 27005 comme cadre de référence. Au cours de cette formation, nous présenterons également d’autres méthodes d’appréciation des risques telles qu’OCTAVE, EBIOS, MEHARI et la méthodologie harmonisée d’EMR. Cette formation s’inscrit parfaitement dans le processus de mise en œuvre du cadre SMSI selon la norme ISO/CEI 27001.
Après avoir compris l’ensemble des concepts relatifs à la gestion des risques de la sécurité d’information conforme à la norme ISO/CEI 27005, vous pouvez vous présenter à l’examen et postuler au titre de « ISO/CEI 27005 Risk Manager ». En étant titulaire d’une certification « PECB CERTIFIED ISO/CEI 27005 Risk Manager », vous démontrerez que vous disposez des connaissances et des compétences nécessaires pour réaliser une appréciation optimale des risques de la sécurité de l’information et pour gérer les risques de la sécurité de l’information dans les délais. PECB CERTIFIED ISO/CEI 27005 Risk Manager.
Programme de la formation
- Durée : 3 jours
Jour 1 : Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005
- Objectifs et structure de la formation
- Concepts et définitions du risque
- Cadres normatifs et règlementaires
- Mise en œuvre d’un programme de gestion des risques
- Compréhension de l’organisation et de son contexte
Jour 2 : Mise en œuvre d'un processus de gestion des risques conforme à la norme ISO/CEI 27005
- Identification des risques
- Analyse et évaluation des risques
- Appréciation du risque avec une méthode quantitative
- Traitement des risques
- Acceptation des risques et gestion des risques résiduels
- Communication et concertation relatives aux risques en sécurité de l’information
- Surveillance et revue du risque
Jour 3 : Aperçu des autres méthodes d'appréciation des risques liés à la sécurité de l'information et examen de certification
- Méthode OCTAVE
- Méthode MEHARI
- Méthode EBIOS
- Méthodologie harmonisée d’EMR
- Clôture de la formation
- Révision des notions principales du processus de gestion des risques.
- Mise en situation et quiz de révision.
- Rappel des objectifs de l’examen : structure, durée, format des questions.
- Présentation du processus de certification PECB.
- Conseils méthodologiques de réussite de l’examen.
- Passage de l’examen de certification PECB ISO/IEC 27005.
- Remise des attestations de participation et évaluation de la formation par les participants.
- Quiz interactif (30 min) sur LMS avec correction collective pour valider et consolider les acquis.
Examen de la formation
L’examen « PECB Certified ISO/IEC 27005 Risk Manager » répond à toutes les exigences du Programme d’examen et de certification (ECP) de PECB. L’examen couvre les domaines de compétence suivants : Durée : 2 heures
- Domaine 1 : Principes et concepts fondamentaux d’un système de gestion des risques liés à la sécurité de l’information
- Domaine 2 : Mise en œuvre d’un programme de gestion des risques liés à la sécurité de l’information
- Domaine 3 : Cadre de gestion des risques liés à la sécurité de l’information et processus conformément à la norme ISO/IEC 27005
- Domaine 4 : Autres méthodes d’appréciation des risques liés à la sécurité de l’information
Profil du formateur :
Consultant-formateur expert en gestion des risques liés à la sécurité de l’information, alliant expertise technique, expérience terrain et savoir-faire pédagogique, dont les compétences techniques, professionnelles et pédagogiques ont été rigoureusement évaluées et validées dans le cadre de nos procédures internes de sélection.
Méthodes pédagogiques et moyens mobilisés :
La formation repose sur une combinaison équilibrée d’approches théoriques et pratiques, garantissant à la fois l’acquisition de connaissances et leur application opérationnelle :
- Apports théoriques structurés, illustrés par des exemples concrets et adaptés au contexte professionnel des participants.
- Exercices pratiques à chaque étape pour favoriser l’appropriation des connaissances.
- Étude de cas permettant de relier les différents blocs de compétences.
- Forte interaction entre les formateurs et les stagiaires permettant de rendre les échanges plus concrets, en corrélation avec les attentes des stagiaires.
- Documentation pédagogique complète, fournie au format numérique
- Questionnaire d’évaluation du cours en fin de formation, analysé par notre équipe pédagogique.
- Attestation des compétences acquises transmise au stagiaire à l’issue de la formation.
- Attestation de fin de formation adressée en même temps que la facture à l’entreprise ou à l’organisme financeur, confirmant la participation complète du stagiaire à la session
Les Objectifs de la formation
À l’issue de cette formation, vous serez en mesure de :
- Expliquer les concepts et principes de gestion des risques tels que définies par les normes ISO/IEC 27005 et ISO 31000.
- Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l’information sur la base des lignes directrices de la norme ISO/IEC 27005.
- Appliquer des processus de gestion des risques liés à la sécurité de l’information sur la base des lignes directrices de la norme ISO/IEC 27005.
- Planifier et mettre en place des activités de communication et de consultation sur les risques
Modalité d’évaluation
- Exercices pratiques à chaque étape de la formation.
- Étude de cas permettant de relier les différents blocs de compétences.
- Quiz de validation des acquis à la fin de chaque journée de formation.
- Auto-évaluation des acquis par le stagiaire via un questionnaire.
Les prérequis de la formation
La formation Les fondamentaux du management du risque constitue le prérequis idéal pour suivre ce cours.


Guide d'examen
Télécharger le guide d'examen
Tarif
- 2390 €
- Langue : Français
- Niveau : Fondamental
- Organisme de certification : PECB
- Certification : Oui
- Accesibilité : Oui
- Durée : 3 jours
Information importante :
Nos formations ne sont pas inscrites au Répertoire National des Certifications Professionnelles (RNCP), mais elles sont conformes aux exigences du Répertoire Spécifique (RS).