ISO 27005 Risk Manager et Mehari - Méthode harmonisée d'analyse des risques (PECB)

Description

La formation « ISO/CEI 27005 Risk Manager » vous permettra de développer les compétences pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/CEI 27005 comme cadre de référence. Au cours de cette formation, nous présenterons également d'autres méthodes d'appréciation des risques telles qu’OCTAVE, EBIOS, MEHARI et la méthodologie harmonisée d'EMR. Cette formation s'inscrit parfaitement dans le processus de mise en oeuvre du cadre SMSI selon la norme ISO/CEI 27001.

Après avoir compris l’ensemble des concepts relatifs à la gestion des risques de la sécurité d’information conforme à la norme ISO/CEI 27005, vous pouvez passer l’examen et faire une demande pour la certification « ISO/CEI 27005 Risk Manager ». En étant titulaire d’une certification « PECB Certified ISO/CEI 27005 Risk Manager », vous démontrerez que vous disposez des connaissances et des compétences nécessaires pour réaliser une appréciation optimale des risques de la sécurité de l’information et pour gérer les risques de la sécurité de l’information dans les délais.

Objectifs

- Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
- Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
- Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
- Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information

Clientèle visée

- Responsables de la sécurité d’information - Membres d’une équipe de sécurité de l’information - Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation - Tout individu mettant en oeuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques - Consultants des TI - Professionnels des TI - Agents de la sécurité de l’information - Agents de la protection des données personnelles

Particularité

Après avoir réussi l’examen, vous pouvez demander l’une des qualifications mentionnées sur le tableau ci-dessous.
Un certificat vous sera délivré si vous remplissez toutes les exigences relatives à la qualification sélectionnée.

Informations générales
- Les frais de certification sont inclus dans le prix de l’examen
- Un manuel de cours contenant plus de 350 pages d’informations et d’exemples pratiques est fourni
- À l’issue de la formation, un certificat de participation de 21 crédits DPC (Développement professionnel continu) est délivré
- En cas d’échec à l’examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires

Contenu

Jour 1

Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005

  • Objectifs et structure de la formation
  • Concepts et définitions du risque
  • Cadres normatifs et règlementaires
  • Mise en oeuvre d’un programme de gestion des risques
  • Compréhension de l’organisation et de son contexte

Jour 2

Mise en oeuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication et concertation relatives aux risques en sécurité de l'information
  • Surveillance et revue du risque

Jour 3

Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et

  • examen de certification
  • Méthode OCTAVE
  • Méthode MEHARI
  • Méthode EBIOS
  • Méthodologie harmonisée d'EMR
  • Clôture de la formation

ISO/CEI 27005 Risk Manager - Gestion des risques liés à la sécurité de l'information (PECB)

  • L’examen « PECB Certified ISO/CEI 27005 Risk Manager » remplit les exigences relatives au programme d’examen et de certification de PECB. L’examen couvre les domaines de compétences suivants :
  • Domaine 1
    • Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information

    Domaine 2

    • Mettre en oeuvre un programme de gestion des risques liés à la sécurité de l’information

    Domaine 3

    • Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/CEI 27005

    Domaine 4

    • Autres méthodes d’appréciation des risques de la sécurité de l’information
Chantale Pineault

Chantale Pineault

ADM.A, CMC, CRISC

Chantale Pineault compte plus de 35 années d'expérience dans le domaine des systèmes et technologies de l’information, dont la moitié en sécurité de l’information où elle a développé une expertise de pointe en gestion de risque des systèmes d’information. Au cours des 16 dernières années, Chantale Pineault a réalisé plus de 90 analyses de risques de même que des travaux de niveaux stratégique et tactique en matière de gouvernance en sécurité de l’information et en gestion de risque.

Collaborateur

PECB