Aller au contenu principal
ISO 31000

ISO 27005 Foundation

ISO 27005 Foundation. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBFoundation2 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Professionnels du management du risque souhaitant formaliser leurs connaissances des lignes directrices sur le management du risque en sécurité de l'information
  • Professionnels qui souhaitent se familiariser avec ISO/IEC 27005 et son application aux risques liés à la sécurité de l'information
  • Personnel responsable de la gestion des risques liés à la sécurité de l'information dans leur périmètre de responsabilité
  • Personnes souhaitant débuter ou progresser dans une carrière en management du risque en sécurité de l'information

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les praticiens expérimentés en management du risque en sécurité de l'information qui appliquent déjà ISO/IEC 27005 au quotidien trouveront probablement le contenu trop introductif
  • Les professionnels recherchant des compétences techniques approfondies en tests d'intrusion ou en gestion des vulnérabilités ne trouveront pas cet axe dans ce cours
  • Ceux qui recherchent des certifications de niveau implémenteur ou auditeur devraient explorer les programmes PECB de niveau supérieur alignés sur ISO/IEC 27001 ou ISO/IEC 27005

Ce que vous serez capable de faire

  • 1Définir les principaux concepts, principes et définitions du management du risque applicables à la sécurité de l'information
  • 2Interpréter les lignes directrices d'ISO/IEC 27005 pour gérer les risques liés à la sécurité de l'information au sein d'une organisation
  • 3Identifier les approches, méthodes et techniques utilisées pour mettre en œuvre et gérer un programme de management du risque en sécurité de l'information
  • 4Distinguer les différentes options de traitement du risque et expliquer dans quel cas chacune est appropriée
  • 5Décrire la nature itérative du management du risque en sécurité de l'information et sa relation avec le système de management de la sécurité de l'information plus large
  • 6Appliquer les concepts d'ISO/IEC 27005 à des scénarios introductifs d'identification et d'évaluation des risques

Jour par jour

Jour 1Introduction à ISO/IEC 27005 et concepts fondamentaux du management du risque en sécurité de l'information
  • Concepts et définitions fondamentaux du management du risque

    Les participants examinent la terminologie et les principes fondamentaux du management du risque tels qu'ils s'appliquent aux environnements de sécurité de l'information.

  • Vue d'ensemble d'ISO/IEC 27005 et de ses lignes directrices

    Ce module présente la structure et l'intention d'ISO/IEC 27005, en expliquant comment ses lignes directrices soutiennent un management du risque en sécurité de l'information systématique.

  • Relation entre ISO/IEC 27005 et le management de la sécurité de l'information

    Les participants explorent comment ISO/IEC 27005 s'articule avec le paysage plus large du management de la sécurité de l'information, notamment sa pertinence par rapport à ISO/IEC 27001.

En fin de journée

  • Utiliser correctement la terminologie d'ISO/IEC 27005 lors des discussions sur les risques liés à la sécurité de l'information avec des collègues ou des parties prenantes
  • Expliquer l'objet et le domaine d'application d'ISO/IEC 27005 et la manière dont il soutient les décisions organisationnelles en matière de risques
  • Décrire la relation entre les lignes directrices de management du risque et un système de management de la sécurité de l'information
Jour 2Processus de management du risque en sécurité de l'information et préparation à l'examen
  • Approches et processus du management du risque en sécurité de l'information

    Les participants passent en revue les processus d'appréciation, de traitement, d'acceptation, de communication et de surveillance du risque décrits dans ISO/IEC 27005.

  • Méthodes et techniques d'appréciation du risque

    Ce module présente les méthodes qualitatives et quantitatives ainsi que les techniques pratiques pouvant être utilisées pour identifier, analyser et évaluer les risques liés à la sécurité de l'information.

  • Révision des domaines : domaines de compétence 1 et 2 de l'examen

    Les participants consolident leur compréhension des deux domaines de compétence de l'examen en vue de l'examen PECB ISO/IEC 27005 Foundation.

En fin de journée

  • Décrire le processus de management du risque en sécurité de l'information de bout en bout tel que structuré par ISO/IEC 27005
  • Sélectionner les méthodes d'appréciation du risque appropriées pour un contexte organisationnel donné
  • Évaluer sa préparation sur les deux domaines de compétence avant de passer l'examen PECB Foundation

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27005 et concepts fondamentaux de la gestion des risques liés à la sécurité de l'information
  • Jour 2 : Gestion des risques liés à la sécurité de l'information et examen de certification
  • Domaine 1 : Concepts fondamentaux de la gestion des risques liés à la sécurité de l'information
  • Domaine 2 : Approches et processus de gestion des risques liés à la sécurité de l'information

Liste des examens PECB

Règles et politiques d'examen.

Règles et politiques de certification

Les conditions d'obtention de la certification sont :

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, telles que les sessions en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation.
  • Un support de formation de plus de 200 pages, comprenant des informations et des exemples pratiques, sera remis aux participants.
  • Une attestation de suivi de formation valant 14 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois.

À qui s'adresse cette formation ?

  • Professionnels de la gestion des risques
  • Professionnels souhaitant se familiariser avec les lignes directrices d'ISO/IEC 27005 pour la gestion des risques liés à la sécurité de l'information
  • Personnel chargé de gérer les risques liés à la sécurité de l'information dans son périmètre de responsabilité
  • Personnes souhaitant s'orienter vers une carrière dans la gestion des risques liés à la sécurité de l'information

Objectifs pédagogiques

  • Décrire les principaux concepts, principes et définitions de la gestion des risques
  • Interpréter les lignes directrices d'ISO/IEC 27005 pour la gestion des risques liés à la sécurité de l'information
  • Identifier les approches, méthodes et techniques utilisées pour la mise en œuvre et la gestion d'un programme de gestion des risques liés à la sécurité de l'information

Approche pédagogique

  • Séances théoriques illustrées d'exemples et de discussions
  • Favorise les échanges entre participants par le biais de questions et de suggestions
  • Inclut des quiz dont la structure est similaire à celle de l'examen

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre la formation et obtenir le certificat PECB ?+

L'achèvement de la formation de deux jours fournit aux participants une attestation de suivi et une compréhension des lignes directrices d'ISO/IEC 27005. Cela ne donne pas automatiquement lieu à une certification.

Pour obtenir la certification PECB Certificate Holder in ISO/IEC 27005 Foundation, le participant doit réussir l'examen PECB et soumettre une demande de certification aboutie à PECB conformément à leurs règles et politiques de certification.

Quels domaines de compétence l'examen PECB ISO/IEC 27005 Foundation évalue-t-il ?+

L'examen couvre deux domaines de compétence : le domaine 1 porte sur les concepts fondamentaux du management du risque en sécurité de l'information, et le domaine 2 porte sur les approches et processus du management du risque en sécurité de l'information.

Les candidats doivent consulter la liste des examens PECB et les règles et politiques d'examen pour des précisions sur le format, la durée et les langues disponibles.

Une expérience préalable en management du risque ou en sécurité de l'information est-elle requise pour participer ?+

Aucune expérience préalable n'est requise. La formation est conçue pour introduire les participants aux concepts du management du risque en sécurité de l'information et à ISO/IEC 27005 à partir d'un niveau fondamental.

Des professionnels issus de divers horizons, notamment l'informatique, la conformité et les opérations, peuvent participer sans avoir besoin de qualifications spécialisées en management du risque.

Quel est le lien entre ISO/IEC 27005 et ISO/IEC 27001 ?+

ISO/IEC 27005 fournit des lignes directrices détaillées sur les processus de management du risque en sécurité de l'information, qui soutiennent directement les exigences d'appréciation et de traitement du risque présentes dans ISO/IEC 27001.

La compréhension d'ISO/IEC 27005 peut donc être précieuse pour les personnes impliquées dans l'implémentation ou le maintien d'un système de management de la sécurité de l'information basé sur ISO/IEC 27001.

Quelle certification peut être visée après la réussite de l'examen PECB ISO/IEC 27005 Foundation ?+

Après la réussite de l'examen, les candidats peuvent postuler à la certification PECB Certificate Holder in ISO/IEC 27005 Foundation, qui est une certification de niveau débutant au sein du programme de certification PECB.

Cette certification requiert la réussite de l'examen et l'achèvement du processus de demande de certification. Il n'y a pas d'exigences d'expérience professionnelle pour ce certificat particulier, comme confirmé par les exigences publiées par PECB.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.