Ce séminaire, basé en partie sur la norme ISO/CEI 27005:2011, permet aux stagiaires d'acquérir les bases théoriques et pratiques de la gestion des risques liés à la sécurité de l'information. Elle prépare efficacement les candidats à la certification ISO 27005 Risk Manager à partir d'études de cas.
Les sites et dates disponibles
Lieu
Date de début
Bruxelles
(Belgique)
Voir plan
Square de Meeüs, 38/40, 1000
Date de début
Dates au choixInscriptions ouvertes
Geneve
(Suisse)
Voir plan
18 Avenue Louis Casaï, 1209
Date de début
Dates au choixInscriptions ouvertes
Luxembourg
(Luxembourg)
Voir plan
15 Rue Edward Steicher, 2nd Floor Southside, 2540
Date de début
Dates au choixInscriptions ouvertes
Paris la Défense
((92) Hauts-de-Seine)
la Grande Arche, Paroi Nord, 92044
Date de début
Dates au choixInscriptions ouvertes
Dates au choixInscriptions ouvertes
À propos de cette formation
Objectifs pédagogiques
Comprendre le concept de risque lié à la sécurité de l'information
Utiliser ISO 27005 pour l'analyse de risque
Connaître d'autres méthodes (EBIOS, MEHARI)
Faire un choix rationnel de méthode d'analyse de risque
Questions / Réponses
Ajoutez votre question
Nos conseillers et autres utilisateurs pourront vous répondre
Notre équipe va devoir vérifier votre question pour s'assurer qu'elle respecte notre règlement de publication. D'autre part, nous avons remarqué d'après vos réponses qu'il est possible que vous n'ayez pas la possibilité de vous inscrire à cette formation. Ceci peut-être dû à votre localisation géographique, à votre niveau académique, etc. Veuillez consulter directement l'établissement concerné pour toute information supplémentaire.
Merci beaucoup!
Nous sommes en train d'examiner votre question. Nous la publierons prochainement.
Préférez-vous que l'établissement vous contacte directement?
Les Avis
Avez-vous suivi ce cours? Partagez votre avis
Les matières
Manager
Risk-manager
Analyse de risques
Analyse de résultats
Gestion
Information
ISO
Réglementation
Normes ISO
Risques
Prévention de risques
Le programme
PROGRAMME DE FORMATION » Introduction Terminologie ISO 27000 et ISO Guide 73. Définitions de la Menace. Vulnérabilité. Risques. Principe général de la sécurité ISO 13335. La classification CAID. Rappel des contraintes réglementaires et normatives (SOX, COBIT, ISO 27001...). Le rôle du RSSI versus le Risk Manager. La future norme 31000, de l'intérêt de la norme "chapeau". » Le concept "risque" Identification et classification des risques. Risques opérationnels, physiques et logiques. Les conséquences du risque (financier, juridique, humain ...). La gestion du risque (prévention, protection, évitement de risque, transfert). Assurabilité d'un risque, calcul financier du transfert à l'assurance. Les rôles complémentaires du RSSI et du Risk Manager/DAF. » L'analyse de risques selon l'ISO La méthode de la norme 27001:2013. L'intégration au processus PDCA. La création en phase Plan de la section 4. La norme 27005:2011 : Information Security Risk Management. La mise en oeuvre d'un processus PDCA de management des risques. Les étapes de l'analyse de risques. La préparation de la déclaration d'applicabilité (SoA). » Les méthodes d'analyse de risques Les méthodes françaises. EBIOS 2010. Etude du contexte, des scénarios de menaces, des événements redoutés, des risques, des mesures de sécurité. EBIOS dans une démarche ISO PDCA de type SMSI 27001. MEHARI 2010. L'approche proposée par le CLUSIF. Elaboration d'un plan d'actions basé les services de sécurité. Alignement MEHARI 27005 et référentiel ISO 27002. CRAMM, OCTAVE... Historique, développement, présence dans le monde. Comparaisons techniques. » Choix d'une méthode Comment choisir la meilleure méthode ? Les bases de connaissances (menaces, risques...). La convergence vers l'ISO, la nécessaire mise à jour. Etre ou ne pas être "ISO spirit" : les contraintes du modèle PDCA. » Conclusion Une méthode globale ou une méthode par projet. Le vrai coût d'une analyse de risques.
Informations complémentaires
Sommaire • Introduction • Le concept "risque" • L'analyse de risques selon l'ISO • Les méthodes d'analyse de risques • Choix d'une méthode • Conclusion Participants RSSI ou correspondants Sécurité, architectes de sécurité, directeurs ou responsables informatiques, ingénieurs, chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité. Prérequis Connaissances de base dans le domaine de la sécurité informatique. Compte Personnel de Formation (CPF) Ce cours associé au cours IRM (journée de préparation et de passage d'examen) est éligible au CPF, avec le code formation 183131 pour la CPNE de l'ingénierie, des services informatiques et du conseil. Pour obtenir le code formation CPF d'une autre branche professionnelle, contactez-nous.
Découvrez tous nos cours en Qualité Environnementale
Afficher tout
Afficher tout
Ajoutez des cours similaires et comparez-les pour mieux choisir.
{title}
{rating}
{centerName}
{price}
{price}{priceBeforeDiscount}{taxCaption}
{options}
Formation par thèmes
Cours de Animaux Cours de Architecture et Construction Cours de Arts Cours de Communication et Information Cours de Design Cours de Développement Personnel et Détente Cours de Droit Cours de Économie et Gestion Cours de Éducation Cours de Gestion d'Entreprise Cours de Hôtellerie et Tourisme Cours de Industrie Cours de Informatique Cours de Langues Cours de Marketing et Vente Cours de Mode et Beauté Cours de Qualité - Sécurité - Environnement Cours de Santé et Social Cours de Sciences Cours de Sciences Humaines et Sociales Cours de Secteur Public Cours de Sport Cours de Transport et Logistique
ISO 27005:2011 Risk Manager, préparation à la certification, 3 jours (réf. AIR)
ORSYS
ISO 27005:2011 Risk Manager, préparation à la certification, 3 jours (réf. AIR)