Formation ISO 27005:2018 Risk Manager - préparation à la certification
- Description
- Curriculum
- Annonce
- Examens
En suivant la formation ISO 27005:2018 Risk Manager – préparation à la certification , dispensée par notre cabinet de formation, vous découvrirez tous les détails qui vous seront utiles pour améliorer vos compétences sur ISO 27005:2018 Risk Manager – préparation à la certification.
Objectifs de la formation ISO 27005:2018 Risk Manager – préparation à la certification :
Les objectifs de la formation sont :
- Comprendre le concept de risque lié à la sécurité de l’information
- Utiliser ISO 27005:2018 pour l’analyse de risque
- Connaître d’autres méthodes (EBIOS, MEHARI)
- Faire un choix rationnel de méthode d’analyse de risque
Programme de la formation ISO 27005:2018 Risk Manager – préparation à la certification :
Le Programme de la formation est détaillé ci-dessous :
Introduction
- Terminologie ISO 27000 et ISO Guide 73.
- Définitions de la Menace. Vulnérabilité. Risques.
- Principe général de la sécurité ISO 13335.
- La classification CAID.
- Rappel des contraintes réglementaires et normatives (SOX, COBIT, ISO 27001…).
- Le rôle du RSSI versus le Risk Manager.
- La future norme 31000, de l’intérêt de la norme “chapeau”.
Le concept “risque”
- Identification et classification des risques.
- Risques opérationnels, physiques et logiques.
- Les conséquences du risque (financier, juridique, humain…).
- La gestion du risque (prévention, protection, évitement de risque, transfert).
- Assurabilité d’un risque, calcul financier du transfert à l’assurance.
- Les rôles complémentaires du RSSI et du Risk Manager/DAF.
L’analyse de risques selon l’ISO
- La méthode de la norme 27001:2013.
- L’intégration au processus PDCA.
- La création en phase Plan de la section 4.
- La norme 27005:2018 : Information Security Risk Management.
- La mise en œuvre d’un processus PDCA de management des risques.
- Les étapes de l’analyse de risques.
- La préparation de la déclaration d’applicabilité (SoA).
Les méthodes d’analyse de risques
- Les méthodes françaises. EBIOS RM.
- Etude du contexte, des scénarios de menaces, des événements redoutés, des risques, des mesures de sécurité.
- EBIOS dans une démarche ISO PDCA de type SMSI 27001.
- MEHARI. L’approche proposée par le CLUSIF.
- Elaboration d’un plan d’actions basé les services de sécurité. Alignement MEHARI 27005 et référentiel ISO 27002.
- CRAMM, OCTAVE… Historique, développement, présence dans le monde. Comparaisons techniques.
Choix d’une méthode et conclusion
- Comment choisir la meilleure méthode ?
- Les bases de connaissances (menaces, risques…).
- La convergence vers l’ISO, la nécessaire mise à jour.
- Etre ou ne pas être “ISO spirit” : les contraintes du modèle PDCA.
- Une méthode globale ou une méthode par projet.
- Le vrai coût d’une analyse de risques.
La méthode EBIOS RM
- Introduction.
- Réaliser une étude du contexte, des événements redoutés, des scénarios de menaces, des risques. et des mesures de sécurité.
Préparation de la certification
Révision finale et durée de l’examen
Approche pédagogique :
Notre approche pédagogique pour cette Formation consiste en :
- Cas pratiques
- Remise d’outils
- Echanges d’expériences
Participants de la Formation :
Les personnes qui peuvent participer à cette formation sont les :
- RSSI ou correspondants Sécurité
- Architectes de sécurité
- Directeurs ou responsables informatiques
- Ingénieurs
- Chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité
N’hésitez pas à contacter le cabinet New Performance Management
pour lui confier votre
ingénierie de formation ou pour vos besoins en formation :
En présentiel- A distance- En Elearning
Merci.
New Performance Management est un cabinet de formation au Maroc avec un ADN Africain à travers plusieurs partenariats stratégiques avec d’Autres Cabinets de Formation en Afrique.
Présent sur le marché depuis 2011, notre équipe dynamique ne cesse de développer ses Process afin de répondre aux besoins évolutifs de sa clientèle en matière de formation Professionnelle.
-
1Terminologie ISO 27000 et ISO Guide 73.
-
2Terminologie ISO 27000 et ISO Guide 73.
-
3Principe général de la sécurité ISO 13335.
-
4La classification CAID.
-
5Rappel des contraintes réglementaires et normatives (SOX, COBIT, ISO 27001...).
-
6Le rôle du RSSI versus le Risk Manager.
-
7La future norme 31000, de l’intérêt de la norme “chapeau”.
-
8Identification et classification des risques.
-
9Risques opérationnels, physiques et logiques.
-
10Les conséquences du risque (financier, juridique, humain...).
-
11La gestion du risque (prévention, protection, évitement de risque, transfert).
-
12Assurabilité d’un risque, calcul financier du transfert à l’assurance.
-
13Les rôles complémentaires du RSSI et du Risk Manager/DAF.
-
14La méthode de la norme 27001:2013.
-
15L’intégration au processus PDCA.
-
16La création en phase Plan de la section 4.
-
17La norme 27005:2018 : Information Security Risk Management.
-
18La mise en œuvre d’un processus PDCA de management des risques.
-
19Les étapes de l’analyse de risques.
-
20La préparation de la déclaration d’applicabilité (SoA).
-
21Les méthodes françaises. EBIOS RM.
-
22Etude du contexte, des scénarios de menaces, des événements redoutés, des risques, des mesures de sécurité.
-
23EBIOS dans une démarche ISO PDCA de type SMSI 27001.
-
24MEHARI. L’approche proposée par le CLUSIF.
-
25Elaboration d’un plan d’actions basé les services de sécurité. Alignement MEHARI 27005 et référentiel ISO 27002.
-
26CRAMM, OCTAVE... Historique, développement, présence dans le monde. Comparaisons techniques.
-
27Comment choisir la meilleure méthode ?
-
28Les bases de connaissances (menaces, risques...).
-
29La convergence vers l’ISO, la nécessaire mise à jour.
-
30Etre ou ne pas être “ISO spirit” : les contraintes du modèle PDCA.
-
31Une méthode globale ou une méthode par projet.
-
32Le vrai coût d’une analyse de risques.
Vous souhaitez développer les compétences de vos collaborateurs en ISO 27005:2018 Risk Manager - préparation à la certification ? Vous trouvez ICI la formation ISO 27005:2018 Risk Manager - préparation à la certification idéale sélectionnée pour vous et dispensées par notre cabinet de formation au Maroc dans toutes les villes du Royaume : Casablanca- Rabat- Tanger- Kénitra- Marrakech- El Jadida- Laayoune… !