For those planning training sessions or candidates intending to take an online exam during this period, we will be offering online exam sessions on December 27 and 29, as well as January 5, 2024. You can check the link to online exam events here.

ISO/IEC 27005 Risk Manager

Pourquoi devriez-vous y participer ?

La formation « ISO/IEC 27005 Risk Manager » vous permettra de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d'évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée. Cette formation s'inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.

Après avoir compris tous les concepts nécessaires du management du risque de la sécurité de l'information basé sur la norme ISO/IEC 27005, vous pouvez vous présenter à l'examen et demander une certification "PECB Certified ISO/IEC 27005 Risk Manager". En détenant un certificat PECB Risk Manager, vous serez en mesure de démontrer que vous avez les compétences et les connaissances nécessaires pour effectuer une évaluation optimale des risques de sécurité de l'information et gérer les risques de sécurité de l'information dans les délais impartis.

À qui s'adresse la formation ?

  • Responsables de la sécurité d’information 
  • Membres d’une équipe de sécurité de l’information 
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme 
  • Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque 
  • Consultants des TI 
  • Professionnels des TI 
  • Agents de la sécurité de l’information 
  • Agents de la protection de la vie privée

Objectifs de la formation 

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité 
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005 
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information 
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information

Approche pédagogique

  • Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques utilisées dans le management du risque de la sécurité de l'information
  • Les sessions de cours sont illustrées par des exemples basés sur des études de cas
  • Les exercices pratiques sont basés sur une étude de cas qui comprend des jeux de rôle et des discussions
  • Les tests de pratique sont similaires à l'examen de certification

Prérequis

Une compréhension fondamentale de la norme ISO/IEC 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information. 


Plus d'information

  • Jour 1 : Introduction au programme de gestion des risques conforme à ISO/IEC 27005

    Jour 2 : Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005

    Jour 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

  • L’examen « PECB Certified ISO/IEC 27005 Risk Manager » remplit les exigences relatives au programme d’examen et de certification de PECB. L’examen couvre les domaines de compétences suivants :

    Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information

    Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information

    Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/IEC 27005

    Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information

    Pour de plus amples informations concernant l’examen, veuillez consulter les Politiques et règlement relatifs à l’examen

  • Après avoir réussi l’examen, vous pouvez demander l’un des qualifications mentionnées sur le tableau ci-dessous. Un certificat vous sera délivré si vous remplissez toutes les exigences relatives à la qualification sélectionnée.

    Pour de plus amples informations concernant les certifications ISO/IEC 27005 et le processus de certification PECB, veuillez cliquer sur les Politiques et règlement de certification

    Les exigences relatives à la certification  « Manager » sont :

    Qualification Examen Expérience professionnelle Expérience en gestion des risques Autres exigences
    PECB Certified ISO/IEC 27005 Provisional Risk Manager Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent Aucune Aucune Signer le Code de déontologie de PECB
    PECB Certified ISO/IEC 27005 Risk Manager Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent Deux années : une année d’expérience en management des risques Activités de management des risques totalisant 200 heures Signer le Code de déontologie de PECB
    PECB Certified ISO/IEC 27005 Lead Risk Manager Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent Cinq années : deux année d’expérience en management des risques Activités de management des risques totalisant 300 heures Signer le Code de déontologie de PECB
    PECB Certified ISO/IEC 27005 Senior Lead Risk Manager Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent Dix années : sept année d’expérience en management des risques Activités de management des risques totalisant 1000 heures Signer le Code de déontologie de PECB

    Afin d’être considérées valides, ces activités de sécurité de l’information doivent suivre les bonnes pratiques de mise en œuvre et inclure une partie significative des activités suivantes :

    1. Définir l’approche de gestion des risques  
    2. Conception et mise en œuvre un processus global  de gestion des risques
    3. Définir les critères d’évaluation des risques
    4. Réaliser  une appréciation des risques
    5. Identifier les actifs, les menaces, les mesures de sécurité existantes, les vulnérabilités et les conséquences  (impacts)
    6. Appréciation des conséquences et  vraisemblance des incidents
    7. Évaluation des options de traitement des risques
    8. Sélectionner et mettre en œuvre des mesures de la sécurité d’information
    9. Réaliser des revues de direction des risques  
    • Les frais d’examen et de certification sont inclus dans le prix de la session de formation.
    • Un manuel de cours contenant plus de 350 pages d’informations et d’exemples pratiques est fourni.
    • Une Attestation d’achèvement de formation de 21 unités de FPC (Formation professionnelle continue) sera délivrée aux participants ayant suivi la formation.
    • En cas d’échec à l’examen, vous pouvez le reprendre sans frais dans les 12 mois suivants.

S'ABONNER À NOTRE NEWSLETTER