
ISO/CEI 27005 Risk Manager
Formation ISO/CEI 27005 Risk Manager
Pourquoi devriez-vous y participer ?
À qui s’adresse la formation ?
- Responsables de la sécurité d’information
- Membres d’une équipe de sécurité de l’information
- Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation
- Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques
- Consultants des TI
- Professionnels des TI
- Agents de la sécurité de l’information
- Agents de la protection des données personnelles
Objectifs de la formation
- Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
- Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
- Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l’information
- Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l’information
Approche pédagogique
- Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans la gestion des risques liés à la sécurité de l’information
- Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
- Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
- Les tests pratiques sont similaires à l’examen de certification
Prérequis
Des connaissances fondamentales de la norme ISO/IEC 27005 et des connaissances approfondies sur l’appréciation du risque et la sécurité de l’information.
Programme de la formation
- Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005
- Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005
- Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification
Examen
L’examen « PECB Certified ISO/CEI 27005 Risk Manager » remplit les exigences relatives au programme d’examen et de certification de PECB. L’examen couvre les domaines de compétences suivants :
- Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information
- Mettre en œuvre un programme de gestion des risques liés à la sécurité de l’information
- Processus et cadre de gestion des risques liés à la sécurité de l’information conformes à la norme ISO/CEI 27005.
- Autres méthodes d’appréciation des risques de la sécurité de l’information
Certification
Après avoir réussi l’examen, vous pouvez demander l’une des qualifications mentionnées sur le tableau ci-dessous. Un certificat vous sera délivré si vous remplissez toutes les exigences relatives à la qualification sélectionnée.
Les exigences relatives à la certification « Manager » sont :
Qualification |
Examen |
Expérience professionnelle |
Expérience en gestion des risques |
Autres exigences |
PECB Certified ISO/IEC 27005 Provisional Risk Manager |
Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent |
Aucune |
Aucune |
Signer le Code de déontologie de PECB |
PECB Certified ISO/IEC 27005 Risk Manager |
Examen « PECB Certified ISO/CEI 27005 Risk Manager » ou équivalent |
Deux années : une année d’expérience en management des risques |
Activités de management des risques totalisant 200 heures |
Signer le Code de déontologie de PECB |
PECB Certified ISO/IEC 27005 Lead Risk Manager |
||||
PECB Certified ISO/IEC 27005 Senior Lead Risk Manager |
Afin d’être considérées valides, ces activités de sécurité de l’information doivent suivre les bonnes pratiques de mise en œuvre et inclure une partie significative des activités suivantes :
- Définir l’approche de gestion des risques
- Conception et mise en œuvre un processus global de gestion des risques
- Définir les critères d’évaluation des risques
- Réaliser une appréciation des risques
- Identifier les actifs, les menaces, les mesures de sécurité existantes, les vulnérabilités et les conséquences (impacts)
- Appréciation des conséquences et vraisemblance des incidents
- Évaluation des options de traitement des risques
- Sélectionner et mettre en œuvre des mesures de la sécurité d’information
- Réaliser des revues de direction des risques
Informations générales
- Les frais de certification sont inclus dans le prix de l’examen
- Un manuel de cours contenant plus de 350 pages d’informations et d’exemples pratiques est fourni
- À l’issue de la formation, un certificat de participation de 21 crédits DPC (Développement professionnel continu) est délivré
- En cas d’échec à l’examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires
INSCRIVEZ-VOUS A NOTRE PROCHAINE SESSION DE FORMATION :
- PMP
-
PRINCE2 FOUNDATION
Article Source : https://pecb.com/fr/education-and-certification-for-individuals/iso-iec-27005/iso-iec-27005-risk-manager