Programme
Jour 1
Introduction au programme de gestion des risque conforme à la norme ISO/CEI 27005
- Objectifs et structure de la formation
- Concepts et définitions du risque
- Cadres normatifs et règlementaires
- Mise en œuvre d’un programme de gestion des risques
- Compréhension de l’organisation et de son contexte
Jour 2
Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005
- Identification des risques
- Analyse et évaluation des risques
- Appréciation du risque avec une méthode quantitative
- Traitement des risques
- Acceptation des risques et gestion des risques résiduels
- Communication et concertation relatives aux risques en sécurité de l’information
- Surveillance et revue du risque
Jour 3
Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification
- Méthode OCTAVE
- Méthode MEHARI
- Méthode EBIOS
- Méthodologie harmonisée d’EMR
- Clôture de la formation
Certifications du domaine « Sécurité et Risques IT »
Cette formation fait partie du domaine des formations certifiantes en sécurité et risques IT proposées par ITE-Learning pour préparer les examens PECB :
- ISO 27001 Fondations
- ISO 27001 Internal Auditor
- ISO 27001 Lead Auditor
- ISO 27001 Lead Implementer