Formation ISO 27005:2018 Risk Manager - préparation à la certification

Vous souhaitez développer les compétences de vos collaborateurs en ISO 27005:2018 Risk Manager - préparation à la certification ? Vous ... Voir plus
Instructeur
NPM
0
0 revue
  • Description
  • Curriculum
  • Annonce
  • Examens
EBIOS@2x

En suivant la formation ISO 27005:2018 Risk Manager – préparation à la certification , dispensée par notre cabinet de formation, vous découvrirez tous les détails qui vous seront utiles pour améliorer vos compétences sur ISO 27005:2018 Risk Manager – préparation à la certification.

Objectifs de la formation ISO 27005:2018 Risk Manager – préparation à la certification :

Formation ISO 27005:2018 Risk Manager - préparation à la certification

Les objectifs de la formation sont  :

  • Comprendre le concept de risque lié à la sécurité de l’information
  • Utiliser ISO 27005:2018 pour l’analyse de risque
  • Connaître d’autres méthodes (EBIOS, MEHARI)
  • Faire un choix rationnel de méthode d’analyse de risque

Programme de la formation ISO 27005:2018 Risk Manager – préparation à la certification :

Formation ISO 27005:2018 Risk Manager - préparation à la certification

Le Programme de la formation est détaillé ci-dessous :

Introduction

  • Terminologie ISO 27000 et ISO Guide 73.
  • Définitions de la Menace. Vulnérabilité. Risques.
  • Principe général de la sécurité ISO 13335.
  • La classification CAID.
  • Rappel des contraintes réglementaires et normatives (SOX, COBIT, ISO 27001…).
  • Le rôle du RSSI versus le Risk Manager.
  • La future norme 31000, de l’intérêt de la norme “chapeau”.

Le concept “risque”

  • Identification et classification des risques.
  • Risques opérationnels, physiques et logiques.
  • Les conséquences du risque (financier, juridique, humain…).
  • La gestion du risque (prévention, protection, évitement de risque, transfert).
  • Assurabilité d’un risque, calcul financier du transfert à l’assurance.
  • Les rôles complémentaires du RSSI et du Risk Manager/DAF.

L’analyse de risques selon l’ISO

  • La méthode de la norme 27001:2013.
  • L’intégration au processus PDCA.
  • La création en phase Plan de la section 4.
  • La norme 27005:2018 : Information Security Risk Management.
  • La mise en œuvre d’un processus PDCA de management des risques.
  • Les étapes de l’analyse de risques.
  • La préparation de la déclaration d’applicabilité (SoA).

Les méthodes d’analyse de risques

  • Les méthodes françaises. EBIOS RM.
  • Etude du contexte, des scénarios de menaces, des événements redoutés, des risques, des mesures de sécurité.
  • EBIOS dans une démarche ISO PDCA de type SMSI 27001.
  • MEHARI. L’approche proposée par le CLUSIF.
  • Elaboration d’un plan d’actions basé les services de sécurité. Alignement MEHARI 27005 et référentiel ISO 27002.
  • CRAMM, OCTAVE… Historique, développement, présence dans le monde. Comparaisons techniques.

Choix d’une méthode et conclusion

  • Comment choisir la meilleure méthode ?
  • Les bases de connaissances (menaces, risques…).
  • La convergence vers l’ISO, la nécessaire mise à jour.
  • Etre ou ne pas être “ISO spirit” : les contraintes du modèle PDCA.
  • Une méthode globale ou une méthode par projet.
  • Le vrai coût d’une analyse de risques.

La méthode EBIOS RM

  • Introduction.
  • Réaliser une étude du contexte, des événements redoutés, des scénarios de menaces, des risques. et des mesures de sécurité.

Préparation de la certification

Révision finale et durée de l’examen

Approche pédagogique :

cabinet de formation au Maroc

Notre approche pédagogique pour cette Formation consiste en :

  • Cas pratiques
  • Remise d’outils
  • Echanges d’expériences

Participants de la Formation :

cabinet de formation au Maroc

Les personnes qui peuvent participer à cette formation sont les :

  • RSSI ou correspondants Sécurité
  • Architectes de sécurité
  • Directeurs ou responsables informatiques
  • Ingénieurs
  • Chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité

N’hésitez pas à contacter le cabinet New Performance Management

pour lui confier votre

ingénierie de formation ou pour vos besoins en formation :

En présentiel- A distance- En Elearning

Merci.


cabinet de formation au Maroc

New Performance Management est un cabinet de formation au Maroc avec un ADN Africain à travers plusieurs partenariats stratégiques avec d’Autres Cabinets de Formation en Afrique.

Présent sur le marché depuis 2011, notre équipe dynamique ne cesse de développer ses Process afin de répondre aux besoins évolutifs de sa clientèle en matière de formation Professionnelle.

Préparation de la certification
Révision finale et durée de l’examen

Vous souhaitez développer les compétences de vos collaborateurs en ISO 27005:2018 Risk Manager - préparation à la certification ? Vous trouvez ICI la formation ISO 27005:2018 Risk Manager - préparation à la certification idéale sélectionnée pour vous et dispensées par notre cabinet de formation au Maroc dans toutes les villes du Royaume : Casablanca- Rabat- Tanger- Kénitra- Marrakech- El Jadida- Laayoune… !

Share
Course details
Durée 3 jours
Conférences 38
Niveau Avancé

Archive

Working hours

Monday 9:30 am - 6.00 pm
Tuesday 9:30 am - 6.00 pm
Wednesday 9:30 am - 6.00 pm
Thursday 9:30 am - 6.00 pm
Friday 9:30 am - 5.00 pm
Saturday Closed
Sunday Closed