ISO27RM – ISO 27005 Risk Manager 3 jours / 21 heures réparties en 2,5 jours de cours et 0,5 d'examen. - Horaires : Deux premiers jours : de 9h30 à 12h et de 13h30 à 17h30/18h00. Dernier jour : de 09h30 à 12h et de 13h30/14h00 à 16h00/16h30.

Pour savoir dérouler sa gestion des risques en sécurité conformément à la méthode ISO27005

Une fois que les bonnes pratiques ont été appliquées, la sécurité des systèmes d’information a besoin d’être ajustée aux besoins et au contexte de chaque organisme. Partant de ce constat, les experts en sécurité ont placé la gestion des risques au cœur des processus de gestion de la cybersécurité. Aujourd’hui, systèmes de management, homologations, et RGPD sont basés par une approche sur le risque, de même que de nombreuses certifications (ISO27001, HDS, PCI-DSS, ISO22301, etc). La gestion des risques reste pourtant une démarche parfois d’abord difficile et qui conditionne souvent la réussite du système de management ou du projet associé.

La norme ISO27005 est la méthode de gestion des risques en sécurité de l’information reconnue internationalement, et un des principaux guides de la série des normes ISO27001. ISO 27005 est pragmatique, elle vise la gestion des risques dans la durée, et elle impose la prise de responsabilité par le propriétaire du risque, généralement la direction générale. Elle est la méthode préconisée pour toute appréciation des risques dans le cadre d’un SMSI (Système de Management de la Sécurité de l’Information). Elle peut être également utilisée pour l’appréciation des risques imposée en plus du BIA (Business Impact Analysis) dans un SMCA (Système de Management de la Continuité d’Activité) et dans beaucoup d’autres cadres.

S'inscrire
Télécharger la fiche de cette formation

Bon à savoirsur cette formation

Objectifs Pré-requis Méthode pédagogique Public visé Certification Matériel Formateurs
  • Acquérir une compréhension globale des concepts, de la norme, des méthodes et des techniques de gestion des risques
  • Apprendre à mettre en œuvre la méthode ISO 27005 dans son contexte
  • Appliquer la méthode ISO27005 avec efficacité là où celle-ci accorde de la liberté à l'implémenteur
  • Maîtriser le processus de gestion des risques et son cycle de vie
  • Savoir apprécier les risques et présenter ses propositions de traitement aux propriétaires des risques
  • Pour assister à cette formation, il est recommandé de posséder des connaissances en informatique.
  • La méthode pédagogique se base sur les cinq points suivants :
  • Approche du sujet de manière interactive où les stagiaires remplissent un tableur édité par l'instructeur et déroulent la méthode sans la connaître
  • Cours magistral basé sur la norme ISO 27005
  • Des exemples et études de cas tirés de cas réels
  • Des exercices réalisés individuellement
  • Mise en œuvre d'une appréciation des risques et d'un traitement des risques sur une étude de cas, en groupe, à l'aide d'un tableur
  • Formation nécessitant 1 heure de travail personnel et ce quotidiennement durant la session.
  • Consultants
  • RSSI
  • Chefs de projet
  • Toutes personnes devant réaliser des appréciations des risques en cybersécurité
  • Cette formation est suivie d'un examen de cetification LSTI ISO 27005 Risk Manager. Une attestation de stage nominative est envoyée au service formation du client à l'issue de la formation.
  • La formation HS2 et l'examen LSTI sont reconnus internationalement au même niveau et au même titre que d'autres formations et examens disponibles sur le marché.
  • Support de cours au format papier en français
  • Cahier d'exercices et corrections des exercices
  • Tous les documents nécessaires à la formation en français ou anglais
  • Certificat attestant de la participation à la formation
  • Clé USB permettant de conserver le travail réalisé durant la formation
Tony Belot
Jordan Hordé
Béatrice Joucreau,
Thomas Le Poëtvin
Mickael Smaha

Programme du cours

Introduction

  • Normes ISO270XX
  • ISO 27005 et les autres méthodes dont Ebios, Mehari, etc
  • Vocabulaire du management du risque selon l’ISO 27005

Présentation interactive du vocabulaire fondamental et de l’approche empirique du management du risque avec la participation active des stagiaires à un exemple concret

  • Identification et valorisation d’actifs
  • Menaces et vulnérabilités
  • Identification du risque et formulation sous forme de scénarios
  • Estimation des risques
  • Vraisemblance et conséquences d’un risque
  • Évaluation des risques
  • Différents traitements du risque
  • Acceptation des risques
  • Notion de risque résiduel

Norme ISO 27005

  • Introduction
  • Gestion du processus de management du risque
  • Cycle de vie du projet et amélioration continue (modèle PDCA)
  • Établissement du contexte
  • Identification des risques
  • Estimation des risques
  • Évaluation des risques
  • Traitement du risque
  • Acceptation du risque
  • Surveillance et réexamen des facteurs de risque
  • Communication du risque

Exercices

Mise en situation : étude de cas

  • Réalisation d’une appréciation de risque complète sur ordinateur
  • Travail de groupe
  • Simulation d’entretien avec un responsable de processus métier
  • Présentation orale des résultats par le meilleur groupe
  • Revue des résultats présentés

Examen de certification conçu, surveillé et corrigé par LSTI

S'inscrire à la formation

Choisissez les dates qui vous intéressent



*Champs obligatoires