ISO 27005:2011 Risk Manager, préparation à la certification

Formation

À Paris la Défense, Bruxelles (Belgique), Geneve (Suisse) et dans un autre établissement.

2 610 € HT

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

Description

Ce séminaire, basé en partie sur la norme ISO/CEI 27005:2011, permet aux stagiaires d'acquérir les bases théoriques et pratiques de la gestion des risques liés à la sécurité de l'information. Elle prépare efficacement les candidats à la certification ISO 27005 Risk Manager à partir d'études de cas.

Les sites et dates disponibles

Lieu

Date de début

Bruxelles (Belgique)
Voir plan
Square de Meeüs, 38/40, 1000

Date de début

SeptembreInscriptions ouvertes
Geneve (Suisse)
Voir plan
18 Avenue Louis Casaï, 1209

Date de début

SeptembreInscriptions ouvertes
Luxembourg (Luxembourg)
Voir plan
15 Rue Edward Steicher, 2nd Floor Southside, 2540

Date de début

SeptembreInscriptions ouvertes
Paris la Défense ((92) Hauts-de-Seine)
la Grande Arche, Paroi Nord, 92044

Date de début

SeptembreInscriptions ouvertes

À propos de cette formation

Connaissances de base dans le domaine de la sécurité informatique.

Questions / Réponses

Ajoutez votre question

Nos conseillers et autres utilisateurs pourront vous répondre

À qui souhaitez-vous addresser votre question?

Saisissez vos coordonnées pour recevoir une réponse

Nous ne publierons que votre nom et votre question

Les Avis

Les matières

  • Risk-manager
  • Manager
  • Gestion
  • Analyse de risques
  • Analyse de résultats
  • Information
  • Prévention des risques
  • Risques
  • Certification
  • Preparation

Le programme

» Introduction

Rappels. Terminologie ISO 27000 et ISO Guide 73.

Définitions de la Menace. Vulnérabilité. Risques.

Principe général de la sécurité ISO 13335.

La classification CAID.

Rappel des contraintes réglementaires et normatives (SOX, COBIT, ISO 27001...).

Le rôle du RSSI versus le Risk Manager.

La future norme 31000, de l'intérêt de la norme "chapeau".

» Le concept "risque"

Identification et classification des risques.

Risques opérationnels, physiques et logiques.

Les conséquences du risque (financier, juridique, humain ...).

La gestion du risque (prévention, protection, évitement de risque, transfert).

Assurabilité d'un risque, calcul financier du transfert à l'assurance.

Les rôles complémentaires du RSSI et du Risk Manager/DAF.

» L'analyse de risques selon l'ISO

La méthode de la norme 27001:2013.

L'intégration au processus PDCA.

La création en phase Plan de la section 4.

La norme 27005:2011 : Information Security Risk Management.

La mise en oeuvre d'un processus PDCA de management des risques.

Les étapes de l'analyse de risques.

La préparation de la déclaration d'applicabilité (SoA).

» Les méthodes d'analyse de risques

Les méthodes françaises. EBIOS 2010.

Etude du contexte, des scénarios de menaces, des événements redoutés, des risques, des mesures de sécurité.

EBIOS dans une démarche ISO PDCA de type SMSI 27001.

MEHARI 2010. L'approche proposée par le CLUSIF.

Elaboration d'un plan d'actions basé les services de sécurité. Alignement MEHARI 27005 et référentiel ISO 27002.

CRAMM, OCTAVE... Historique, développement, présence dans le monde. Comparaisons techniques.

» Choix d'une méthode

Comment choisir la meilleure méthode ?

Les bases de connaissances (menaces, risques...).

La convergence vers l'ISO, la nécessaire mise à jour.

Etre ou ne pas être "ISO spirit" : les contraintes du modèle PDCA.

» Conclusion

Une méthode globale ou une méthode par projet.

Le vrai coût d'une analyse de risques.

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

ISO 27005:2011 Risk Manager, préparation à la certification

2 610 € HT