Leader dans le secteur des formations en cybersécurité.

PECB CERTIFIED ISO/IEC 27005 Lead Risk Manager

Obtenir les connaissances et compétences nécessaires pour aider les organisations à établir des cadres de gestion des risques de sécurité de l’information basés sur la norme ISO/IEC 27005 et d’autres méthodologies d’évaluation des risques.

L' audience ciblée par la formation

Cette formation est destinée aux :

  • Responsables ou consultants impliqués ou responsables de la sécurité de l’information dans une organisation 
  • Personnes responsables de la gestion des risques liés à la sécurité de l’information
  • Membres des équipes de sécurité de l’information, professionnels de l’informatique et responsables de la protection de la vie privée
  • Personnes responsables du maintien de la conformité aux exigences de sécurité de l’information de la norme/IEC 27001 au sein d’une organisation
  • Gestionnaire de projet, consultants ou conseillers experts cherchant à maîtriser la gestion des risques liés à la sécurité de l’information

Ce que vous allez apprendre

La gestion des risques est une composante essentielle de tout programme de sécurité de l’information. Un programme efficace de gestion des risques liés à la sécurité de l’information permet aux organisations de détecter, de traiter, d’atténuer et même de prévenir les risques liés à la sécurité de l’information.

La formation ISO/IEC 27005 Lead Risk Manager fournit un cadre de gestion des risques liés à la sécurité de l’information conformément aux lignes directrices de la norme ISO/IEC 27005, qui soutient également les concepts généraux de la norme/IEC 27001. La formation permet également aux participants d’avoir une compréhension approfondie des autres meilleurs cadres et méthodologies de gestion des risques, tels que OCTAVE, EBIOS, MEHARI, CRAMM, NIST et la méthodologie harmonisée EMR.

Le certificat PECB ISO/IEC 27005 Lead Risk Manager démontre que le participant a acquis les compétences et les connaissances nécessaires pour exécuter avec succès les processus requis pour un programme efficace de gestion des risques liés à la sécurité de l’information. Il témoigne également de la capacité de son détenteur à aider les organisations à maintenir et à améliorer continuellement leur programme de gestion des risques liés à la sécurité de l’information.

Cette formation est suivie d’un examen. Si vous réussissez l’examen, vous pourrez demander la certification « PECB Certified ISO/IEC 27005 Lead Risk Manager ». Pour plus d’informations sur le processus d’examen, veuillez vous reporter à la section Examen, certification et informations générales ci-dessous.

Programme de la formation

  • Objectifs et structure de la formation 
  • Normes et cadres réglementaires 
  • Concepts et principes fondamentaux de la gestion des risques liés à la sécurité de l’information 
  • Programme de gestion des risques 
  • Définition du contexte 
  • Identification des risques 
  • Analyse des risques
  • Évaluation des risques 
  • Traitement des risques 
  • Acceptation des risques liés à la sécurité de l’information 
  • Communication et consultation sur les risques liés à la sécurité de l’information 
  • Surveillance et révision des risques liés à la sécurité de l’information
  • Méthodologies OCTAVE et MEHARI 
  • Méthode EBIOS h Cadre NIST 
  • Méthodes CRAMM et EMR 
  • Clôture de la formation

L’examen « PECB Certified ISO/IEC 27005 Lead Risk Manager » répond pleinement aux exigences du Programme d’examen et de certification (PEC) de PECB. Il couvre les domaines de compétences suivants : Durée : 2 heures 

  • Domaine 1 : Principes et concepts fondamentaux de la gestion des risques liés à la sécurité de l’information 
  • Domaine 2 : Mise en œuvre d’un programme de gestion des risques liés à la sécurité de l’information 
  • Domaine 3 : Évaluation des risques liés à la sécurité de l’information 
  • Domaine 4 : Traitement des risques liés à la sécurité de l’information 
  • Domaine 5 : Communication, suivi et amélioration des risques liés à la sécurité de l’information 
  • Domaine 6 : Méthodologies d’évaluation des risques liés à la sécurité de l’information

Les Objectifs de la formation:

Au terme de cette formation, vous serez en mesure de : 

  • Expliquer les concepts et principes de gestion des risques définis par les normes ISO/IEC 27005 et ISO 31000 
  • Mettre en place, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l’information conformément aux lignes directrices de la norme/IEC 27005 
  • Appliquer les processus de gestion des risques liés à la sécurité de l’information conformément aux lignes directrices de la norme/IEC 27005 
  • Planifier et mettre en place des activités de communication et de consultation sur les risques 
  • Surveiller, réviser et améliorer le cadre et le processus de gestion des risques liés à la sécurité de l’information en fonction des résultats des activités de gestion de ces risques

Les prérequis de la formation

La participation à cette formation requiert une compréhension fondamentale de la norme/IEC 27005 et des connaissances approfondies de la gestion des risques et de la sécurité de l’information. 

Guide d'examen

Télécharger le guide d'examen

Tarif

3800 €
Réservez maintenant

Réserver l’événement

icône Form/calendar icon
icône Form/ticket icon
3800 €
icône Form/up small icon icône Form/down small icon
Billets disponibles: Illimité
Le billet de "" est épuisé. Vous pouvez essayer un autre billet ou une autre date.

Demande d'information

Je souhaute obtenir plus d'informations sur vos formations

ACG Cyberacademy collecte et utilise les données fournies via ce formulaire afin de traiter vos demandes d'inscription. Les champs marqués d’un * sont indispensables. Les autres informations nous permettent d’optimiser le suivi de votre demande ainsi que la qualité de notre relation client.