ISO/CEI 27005 Risk Manager

Pourquoi devriez-vous y participer ?

La formation « ISO/CEI 27005 Risk Manager » vous permettra de développer les compétences pour maîtriser les processus liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/CEI 27005 comme cadre de référence. Au cours de cette formation, nous présenterons également d'autres méthodes d'appréciation des risques telles qu’OCTAVE, EBIOS, MEHARI et la méthodologie harmonisée d'EMR. Cette formation s'inscrit parfaitement dans le processus de mise en œuvre du cadre SMSI selon la norme ISO/CEI 27001.
 
 Après avoir compris l’ensemble des concepts relatifs à la gestion des risques de la sécurité  d’information conforme à la norme ISO/CEI 27005, vous pouvez vous présenter à l’examen et postuler au titre de  « ISO/CEI 27005 Risk Manager ». En étant titulaire d’une certification « PECB Certified ISO/CEI 27005 Risk Manager »,  vous démontrerez que vous disposez des connaissances et des compétences nécessaires pour réaliser une appréciation optimale des risques de la sécurité de l’information et pour gérer les risques de la sécurité de l’information dans les délais. 

À qui s'adresse la formation ?

  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation 
  • Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques 
  • Consultants des TI 
  • Professionnels des TI 
  • Agents de la sécurité de l’information
  • Agents de la protection des données personnelles  

Objectifs de la formation 

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité 
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
  • Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information

Approche pédagogique

  • Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans  la gestion des risques liés à la sécurité de l’information 
  • Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
  • Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
  • Les tests pratiques sont similaires à l’examen de certification

Prérequis

Des connaissances fondamentales de la norme ISO/IEC 27005 et des connaissances approfondies sur l’appréciation du risque et la sécurité de l’information. 

Programme de la formation

Jour 1 : Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005

Jour 2 : Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005 

Jour 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

Examen

L’examen « PECB Certified ISO/CEI 27005 Risk Manager » remplit les exigences relatives au programme d’examen et de certification de PECB. L’examen couvre les domaines de compétences suivants :

Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information

Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information

Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/CEI 27005.

Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information 

Pour de plus amples informations concernant l’examen, veuillez consulter Politiques et règlement relatifs à l’examen

Certification

Après avoir réussi l’examen, vous pouvez demander l’une des qualifications mentionnées sur le tableau ci-dessous. Un certificat vous sera délivré si vous remplissez toutes les exigences relatives à la qualification sélectionnée. Pour de plus amples informations concernant les certifications ISO/CEI 27005  et le processus de certification PECB, veuillez cliquer sur Politiques et règlement de certification

Les exigences relatives à la certification  « Manager » sont :

Qualification Examen Expérience professionnelle Expérience en gestion des risques Autres exigences
PECB Certified ISO/IEC 27005 Provisional Risk Manager Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent Aucune Aucune Signer le Code de déontologie de PECB
PECB Certified ISO/IEC 27005 Risk Manager Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent Deux années : une année d’expérience en management des risques Activités de management des risques totalisant 200 heures Signer le Code de déontologie de PECB
PECB Certified ISO/IEC 27005 Lead Risk Manager

Afin d’être considérées valides, ces activités de sécurité de l’information doivent suivre les bonnes pratiques de mise en œuvre et inclure une partie significative des activités suivantes :

  1. Définir l’approche de gestion des risques  
  2. Conception et mise en œuvre un processus global  de gestion des risques
  3. Définir les critères d’évaluation des risques
  4. Réaliser  une appréciation des risques
  5. Identifier les actifs, les menaces, les mesures de sécurité existantes, les vulnérabilités et les conséquences  (impacts)
  6. Appréciation des conséquences et  vraisemblance des incidents
  7. Évaluation des options de traitement des risques
  8. Sélectionner et mettre en œuvre des mesures de la sécurité d’information
  9. Réaliser des revues de direction des risques  

Informations générales

  • Les frais de certification sont inclus dans le prix de l’examen
  • Un manuel de cours contenant plus de 350 pages d’informations et d’exemples pratiques est fourni
  • À l’issue de la formation, un certificat de participation de 21 crédits DPC (Développement professionnel continu) est délivré
  • En cas d’échec à l’examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires 


3
Jours de formation
21
crédits DPC (Développement professionnel continu)
Examen
2
Examen Heures de durée
Repasser l'examen
Langue : English, Spanish, French, Russian
Type : Classroom
Frais de certification: Non disponible
Défiler vers le haut