> Formations > Technologies numériques > Cybersécurité > Référentiels ISO, ISACA, (ISC)2… > Formation ISO 27005:2022 Risk Manager, préparation à la certification
Nouvelle édition du programme de la formation

Formation : ISO 27005:2022 Risk Manager, préparation à la certification

analyse de risques

ISO 27005:2022 Risk Manager, préparation à la certification

analyse de risques
Télécharger le programme Partager cette formation


Ce séminaire, basé en partie sur la norme ISO/CEI 27005:2022, permet aux participants d'acquérir les bases théoriques et pratiques de la gestion des risques liés à la sécurité de l'information. Elle prépare efficacement les candidats à la certification ISO 27005 Risk Manager à partir d'études de cas.


Inter
Intra
Sur mesure

Séminaire en présentiel ou en classe à distance

Réf. AIR
Prix : 2290 € H.T.
  3j - 21h00




Ce séminaire, basé en partie sur la norme ISO/CEI 27005:2022, permet aux participants d'acquérir les bases théoriques et pratiques de la gestion des risques liés à la sécurité de l'information. Elle prépare efficacement les candidats à la certification ISO 27005 Risk Manager à partir d'études de cas.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Comprendre le concept de risque lié à la sécurité de l'information
  • Utiliser ISO 27005:2022 pour l'analyse de risque
  • Connaître d'autres méthodes (EBIOS RM, MEHARI)
  • Faire un choix rationnel de méthode d'analyse de risque

Public concerné
RSSI ou correspondants Sécurité, architectes de sécurité, directeurs ou responsables informatiques, ingénieurs, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité.

Prérequis
Connaissances de base dans le domaine de la sécurité informatique.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

Introduction

  • Terminologie ISO 27000.
  • Définitions de la Menace. Vulnérabilité. Risques.
  • Les exigences Disponibilité Intégrité et Confidentialité : la prise en compte de la traçabilité/preuve.
  • Rappel des contraintes réglementaires et normatives (RGPD, LPM/NIS, PCI DSS...).
  • Le rôle du RSSI versus le Risk Manager.
  • La norme 31000, de l’intérêt de la norme “chapeau” en référentiel universel.

Le concept "risque"

  • Identification et classification des risques.
  • Risques opérationnels, physiques et logiques.
  • Les conséquences du risque (financier, juridique, humain...).
  • La gestion du risque (prévention, protection, évitement de risque, transfert).
  • Assurabilité d'un risque, calcul financier du transfert à l'assurance.

Le management de risques selon l’ISO

  • L’appréciation initiale en phase Plan de la section 6 : Planification.
  • La norme 27005:2022 : Information Security Risk Management.
  • La mise en œuvre d’un processus PDCA de management des risques.
  • Le contexte, l’appréciation, le traitement, l’acceptation et la revue des risques.
  • Les étapes de l’analyse de risques (identification, analyse et évaluation).
  • La préparation de la déclaration d’applicabilité (SoA) et du plan d’actions.
  • Le partage des risques avec des tiers (cloud, assurance, …); Le domaine 15 de ISO 27002.
  • La méthode de la norme 27001 et son processus « Gestion des Risques ».

Les méthodes d'analyse de risques

  • Approche par conformité vs approche par scénarios de risques.
  • La prise en compte des menaces intentionnelles sophistiquées de type APT.
  • Les objectifs de EBIOS RM (Identifier le socle de sécurité, Être en conformité, Identifier et analyser, etc).
  • Les activités de la méthode.
  • CRAMM, OCTAVE... Historique et reste du monde.
  • Les méthodes MEHARI (2010, PRO et Manager).

Conclusion et choix d’une méthode

  • La convergence vers l’ISO, la nécessaire mise à jour.
  • Etre ou ne pas être “ISO spirit” : les contraintes du modèle PDCA.
  • Une méthode globale ou une méthode par projet.
  • Le vrai coût d’une analyse de risques.
  • Comment choisir la meilleure méthode ?
  • Les bases de connaissances (menaces, risques...).


Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Avis clients
3,8 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
YANN C.
26/03/24
3 / 5

La formation en soi est bien, mais mon niveau de connaissance était trop élevé pour le niveau du contenu pédagogique. Les deux animateurs étaient très bien
HARZALLAH SAMY B.
18/12/23
5 / 5

Les normes fournis n’étaient pas reliées donc pas pratique à utiliser en cours
PATRICK G.
04/09/23
5 / 5

Excellente animation malgré un sujet très normatif