Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Gestion des risques - Riskmanager (ISO 27005)

Gestion des risques - Riskmanager (ISO 27005)

Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  1. Reconnaître les composantes essentielles de la gestion des risques : menaces, vulnérabilités, actifs, conséquences et vraisemblance.
  2. Identifier les principales normes et méthodes applicables, notamment ISO 27005, ISO 31000 et EBIOS-RM.
  3. Identifier les principaux scénarios de risques sur la base d'une étude de cas.
  4. Calculer le niveau de risque d'un scénario selon sa conséquence et sa vraisemblance.
  5. Choisir parmi les quatre options de traitement du risque celles adaptées à chaque scénario.
  6. Produire un plan de traitement des risques.
  7. Calculer le niveau des risques résiduels.
  • Introduction et rappels sur les essentiels de la cybersécurité : définitions, acteurs en France, DICP et concepts fondamentaux.
  • Fondamentaux du management du risque : définitions, visions du risque, appétence au risque, culture organisationnelle, gravité, vraisemblance et niveau de risque.
  • Rôle et responsabilités du Risk Manager, positionnement dans les projets SMSI, compétences, interactions et outils.
  • Compréhension des normes liées à l’analyse de risque : famille ISO 27000, PDCA, liens entre ISO 27001, ISO 27002 et ISO 27005, ISO 31000:2018 et ISO/IEC 29134:2023.
  • Processus de gestion des risques selon ISO/IEC 27005:2022 : établissement du contexte, appréciation, traitement, acceptation, communication, surveillance et réexamen.
  • Compréhension de l’organisation : missions, stratégie, analyse du contexte, objectifs du SMSI, identification des actifs, parties prenantes et exigences.
  • Appréciation des risques : actifs IT et OT, menaces, vulnérabilités, typologie des risques, conséquences, méthodes d’évaluation et matrices de risques.
  • Traitement des risques : réduction, acceptation, évitement, transfert, plan de traitement, cartographie des risques initiaux et résiduels.
  • Communication des risques : principes, reporting, supports, comités, plan de communication et contrôle.
  • Suivi et réexamen des risques : amélioration continue, réévaluation, registre des risques, KRI et tableaux de bord.
  • Examen blanc avec correction.
  • Examen final.
  • Études de cas sur l’identification des scénarios de risques.
  • Quiz sur les normes liées à l’analyse de risque.
  • Quiz de révision sur le contenu de la première journée.
  • Examen blanc avec correction.
  • Épreuves d’application sur la base d’une étude de cas lors de l’examen final.
Public visé
  • DSI
  • RSSI
  • Risk manager
  • Chef de projet sécurité
  • Cyber information Security officer
  • Cyber security risk manager
  • Cyber security auditor
Prérequis

Connaissance du fonctionnement managérial d'une organisation et connaissance de base en analyse de risque.

Méthodes pédagogiques
  • Enseignement théorique.
  • Exposés avec illustrations.
  • Pédagogie active.
  • Études de cas.
  • Animation par un formateur qualifié selon les procédures de qualification de Bureau Veritas.
  • Intervenant justifiant d'une expérience terrain confirmée dans le domaine concerné.
Modalités d'évaluation
  • Examen optionnel de certification de personnes comprenant une partie théorique et pratique.
  • Épreuve de 3 heures sur plateforme à distance.
  • QCM portant sur les fondamentaux de la norme.
  • Questions ouvertes sur la compréhension et l’application des concepts du cours.
  • Questions ouvertes d’application à partir d’une étude de cas.
  • Note minimale de réussite fixée à 75 %.
  • 30 minutes supplémentaires pour les participants non francophones.
Informations complémentaires
  • Formation inter et intra.
  • Disponible en classe virtuelle.
  • Les modalités, délais d'accès et tarifs de la formation intra sont communiqués sur devis.
  • Bureau Veritas Certification assure l’examen final de ce programme de formation.
Sanction visée

Passage de la certification de personnes en option, sous réserve de réussite à l’examen final.

Choisissez une date pour pouvoir réserver !

Autres formation Gestion des risques - Riskmanager (ISO 27005)

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Entreprise seulement
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter