Aller au contenu principal
ISO 31000

ISO 27005 Lead Risk Manager

ISO 27005 Lead Risk Manager. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead Risk Manager5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers et consultants impliqués dans la sécurité de l'information au sein de leur organisation, ou qui en sont responsables
  • Personnes dont le rôle inclut la gestion des risques liés à la sécurité de l'information, notamment les professionnels SMSI et les propriétaires de risques
  • Membres des équipes de sécurité de l'information, professionnels IT et responsables de la protection de la vie privée souhaitant acquérir des compétences structurées en gestion des risques
  • Professionnels responsables du maintien de la conformité aux exigences d'ISO/IEC 27001 en matière de sécurité de l'information
  • Chefs de projet, consultants et conseillers experts souhaitant maîtriser la gestion des risques liés à la sécurité de l'information au niveau lead

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans exposition préalable à la sécurité de l'information ou à la gestion des risques pourraient trouver le rythme trop avancé
  • Ceux qui recherchent une formation purement technique ou axée sur des compétences pratiques en cybersécurité plutôt qu'une approche gouvernance et management
  • Les professionnels souhaitant une courte introduction ; la formation de trois jours peut constituer un meilleur point de départ
  • Les apprenants dont l'intérêt principal est l'audit de la sécurité des applications ou des réseaux plutôt que les cadres de gestion des risques

Ce que vous serez capable de faire

  • 1Expliquer les concepts et principes de gestion des risques tels que définis par ISO/IEC 27005 et ISO 31000
  • 2Établir, maintenir et améliorer en continu un cadre de gestion des risques liés à la sécurité de l'information, aligné sur les lignes directrices d'ISO/IEC 27005
  • 3Appliquer les processus de gestion des risques d'ISO/IEC 27005 sur l'ensemble du cycle de vie des risques au sein d'une organisation
  • 4Planifier et mettre en œuvre des activités de communication et de consultation sur les risques impliquant les parties prenantes concernées
  • 5Enregistrer, rapporter, surveiller et revoir le processus de gestion des risques ainsi que le cadre qui le soutient
  • 6Sélectionner et appliquer des méthodologies d'appréciation du risque adaptées à différents contextes organisationnels
  • 7Distinguer les étapes d'identification, d'analyse, d'évaluation et de traitement des risques, et les exécuter de manière systématique
  • 8Intégrer les pratiques de gestion des risques liés à la sécurité de l'information dans les exigences de gouvernance organisationnelle plus larges

Jour par jour

Jour 1Introduction à ISO/IEC 27005 et à la gestion des risques liés à la sécurité de l'information
  • Vue d'ensemble d'ISO/IEC 27005 et d'ISO 31000

    Ce module présente le périmètre, la structure et l'objet d'ISO/IEC 27005 dans le contexte de la gestion des risques liés à la sécurité de l'information, ainsi que sa relation avec ISO 31000.

  • Concepts et principes fondamentaux de gestion des risques

    Les participants examinent la terminologie fondamentale du risque, les principes directeurs et la valeur qu'une approche structurée de gestion des risques apporte à une organisation.

  • Cadre de gestion des risques liés à la sécurité de l'information

    Ce module couvre les composantes nécessaires à l'établissement d'un cadre de gestion des risques liés à la sécurité de l'information et son alignement sur la gouvernance organisationnelle plus large.

En fin de journée

  • Articuler les principes clés d'ISO/IEC 27005 et leur relation avec ISO 31000
  • Identifier les éléments structurels d'un cadre de gestion des risques liés à la sécurité de l'information
  • Expliquer comment la gestion des risques soutient les objectifs organisationnels en matière de sécurité de l'information
Jour 2Identification, analyse, évaluation et traitement des risques selon ISO/IEC 27005
  • Identification des risques liés à la sécurité de l'information

    Ce module couvre les techniques d'identification des actifs informationnels, des menaces, des vulnérabilités et des contrôles existants, utilisés comme données d'entrée du processus d'appréciation du risque.

  • Analyse et évaluation des risques

    Les participants apprennent à analyser les risques identifiés à l'aide d'approches qualitatives et quantitatives, puis à les évaluer par rapport aux critères de risque établis.

  • Planification du traitement des risques

    Ce module examine les quatre options de traitement des risques définies dans ISO/IEC 27005 et le processus de sélection et de documentation des plans de traitement appropriés.

En fin de journée

  • Conduire un exercice structuré d'identification des risques liés à la sécurité de l'information
  • Appliquer des techniques d'analyse et d'évaluation des risques pour les hiérarchiser par rapport aux critères organisationnels
  • Sélectionner et documenter les options de traitement des risques conformément aux lignes directrices d'ISO/IEC 27005
Jour 3Communication, consultation, enregistrement, reporting, surveillance et revue des risques
  • Communication et consultation sur les risques

    Ce module aborde la planification et la mise en œuvre d'une communication et d'une consultation efficaces avec les parties prenantes internes et externes tout au long du processus de gestion des risques.

  • Enregistrement et reporting des activités de gestion des risques

    Les participants explorent les exigences en matière de documentation et les structures de reporting qui favorisent la transparence, la responsabilité et la préparation aux audits.

  • Surveillance et revue du processus de gestion des risques

    Ce module couvre les activités continues nécessaires pour surveiller l'état des risques, revoir l'efficacité des traitements et déclencher des mises à jour du cadre.

En fin de journée

  • Concevoir un plan de communication et de consultation sur les risques adapté aux besoins des parties prenantes
  • Produire des enregistrements et des rapports de risques répondant aux attentes documentaires de l'organisation et d'ISO/IEC 27005
  • Mettre en place des routines de surveillance et de revue qui maintiennent le cadre de gestion des risques à jour et efficace
Jour 4Méthodes d'appréciation du risque
  • Vue d'ensemble des méthodologies reconnues d'appréciation du risque

    Ce module passe en revue les méthodes d'appréciation du risque reconnues utilisées dans les contextes de sécurité de l'information et examine leurs points forts et leurs limites respectifs.

  • Sélection et adaptation des méthodologies au contexte organisationnel

    Les participants apprennent à évaluer et à choisir une méthodologie d'appréciation du risque appropriée en fonction de la taille, du secteur et de l'appétit pour le risque de l'organisation.

  • Intégration des méthodologies dans le processus ISO/IEC 27005

    Ce module explore la façon dont des méthodes spécifiques d'appréciation du risque peuvent être intégrées dans le processus de gestion des risques d'ISO/IEC 27005 sans entrer en conflit avec ses lignes directrices.

En fin de journée

  • Comparer plusieurs méthodologies d'appréciation du risque et justifier les décisions de sélection
  • Adapter la méthodologie choisie à un contexte spécifique de gestion des risques organisationnels
  • Aligner la méthodologie retenue sur les exigences du processus de gestion des risques d'ISO/IEC 27005
Jour 5Préparation à l'examen et révision
  • Révision des domaines de compétence

    Cette session revisite les six domaines de compétence couverts tout au long de la formation afin de consolider la compréhension avant l'examen de certification PECB.

  • Entraînement et Q&R guidés

    Les participants travaillent sur des questions d'entraînement et discutent des points d'incertitude avec le formateur afin de renforcer leur préparation à l'examen.

En fin de journée

  • Identifier les lacunes personnelles dans les six domaines de compétence de l'examen
  • Aborder l'examen PECB ISO/IEC 27005 Lead Risk Manager avec une stratégie de préparation structurée

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27005:2022 et à la gestion des risques liés à la sécurité de l'information
  • Jour 2 : Identification, analyse, évaluation et traitement des risques selon ISO/IEC 27005
  • Jour 3 : Communication et consultation sur les risques liés à la sécurité de l'information, enregistrement et reporting, surveillance et révision
  • Jour 4 : Méthodes d'appréciation des risques
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts de la gestion des risques liés à la sécurité de l'information
  • Domaine 2 : Mise en œuvre d'un programme de gestion des risques liés à la sécurité de l'information
  • Domaine 3 : Appréciation des risques liés à la sécurité de l'information
  • Domaine 4 : Traitement des risques liés à la sécurité de l'information
  • Domaine 5 : Communication, surveillance et amélioration des risques liés à la sécurité de l'information
  • Domaine 6 : Méthodologies d'appréciation des risques liés à la sécurité de l'information

Liste des examens PECB

Règles et politiques d'examen.

Pour être considérées comme valides, les activités de gestion des risques liés à la sécurité de l'information doivent respecter les meilleures pratiques de mise en œuvre et de gestion, et inclure les éléments suivants :

  1. Définir une approche de gestion des risques
  2. Déterminer les objectifs et le périmètre de la gestion des risques
  3. Réaliser l'appréciation des risques
  4. Développer un programme de gestion des risques
  5. Définir les critères d'évaluation et d'acceptation des risques
  6. Évaluer les options de traitement des risques
  7. Surveiller et réviser le programme de gestion des risques

Règles et politiques de certification

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, telles que les classes en présentiel ou en direct, peuvent nécessiter un devis personnalisé en fonction des disponibilités et des contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours comprenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

Pourquoi suivre cette formation ?

ISO/IEC 27001

EBIOS

À qui s'adresse cette formation ?

  • Managers ou consultants impliqués dans la sécurité de l'information au sein d'une organisation, ou en ayant la responsabilité
  • Personnes chargées de la gestion des risques liés à la sécurité de l'information, telles que les professionnels SMSI et les propriétaires de risques
  • Membres des équipes de sécurité de l'information, professionnels IT et responsables de la protection de la vie privée
  • Personnes chargées de maintenir la conformité aux exigences de sécurité de l'information de ISO/IEC 27001 au sein d'une organisation
  • Chefs de projet, consultants ou conseillers experts souhaitant maîtriser la gestion des risques liés à la sécurité de l'information

Objectifs pédagogiques

  • Expliquer les concepts et principes de gestion des risques selon ISO/IEC 27005:2022 et ISO 31000
  • Établir, maintenir et améliorer en continu un cadre de gestion des risques liés à la sécurité de l'information, conformément aux lignes directrices de ISO/IEC 27005:2022 et aux bonnes pratiques
  • Appliquer les processus de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de ISO/IEC 27005:2022
  • Planifier et mettre en place des activités de communication et de consultation sur les risques
  • Enregistrer, reporter, surveiller et réviser le processus et le cadre de gestion des risques liés à la sécurité de l'information

Approche pédagogique

  • La formation présente les meilleures pratiques de gestion des risques afin d'aider les participants à se préparer à des situations réelles.
  • La formation comprend des exercices de type rédactionnel (dont certains s'appuient sur une étude de cas) et des quiz à choix multiples (dont certains sont basés sur des scénarios).
  • Les participants sont encouragés à échanger et à discuter entre eux lors des quiz et exercices autonomes ou basés sur des scénarios.
  • La structure des quiz est similaire à celle de l'examen de certification.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir une certification PECB ?+

Suivre cette formation de cinq jours signifie que vous avez participé à l'ensemble des enseignements et activités dispensés par Cyber Academy. Cela ne confère pas automatiquement une certification PECB.

Pour obtenir la certification PECB Certified ISO/IEC 27005 Lead Risk Manager, vous devez passer séparément l'examen de certification PECB et satisfaire aux exigences de formation et d'expérience professionnelle définies par PECB. Consultez directement PECB pour les détails actuels relatifs à l'examen et à la certification.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

En quoi cette formation Lead Risk Manager de cinq jours diffère-t-elle de la formation Risk Manager de trois jours ?+

La formation Lead Risk Manager de cinq jours offre une couverture plus approfondie des méthodologies d'appréciation du risque et est orientée vers les professionnels qui ont besoin de diriger et de gérer l'ensemble du programme de gestion des risques liés à la sécurité de l'information d'une organisation.

La formation Risk Manager de trois jours couvre les processus essentiels d'ISO/IEC 27005 à un niveau fondamental et convient mieux aux personnes qui débutent dans ce domaine ou qui ont besoin d'une introduction concise plutôt que d'une maîtrise au niveau lead.

Quelles normes ISO sont au cœur du contenu de cette formation ?+

La formation est construite principalement autour d'ISO/IEC 27005, qui fournit des lignes directrices pour la gestion des risques liés à la sécurité de l'information. Elle s'appuie également sur ISO 31000, la norme internationale pour les principes et lignes directrices généraux de gestion des risques, afin de contextualiser les exigences spécifiques à la sécurité de l'information.

Des références à ISO/IEC 27001 apparaissent lorsque la conformité et l'intégration avec le SMSI sont abordées, offrant aux participants une vision cohérente de la façon dont la gestion des risques soutient un système de management de la sécurité de l'information plus large.

Quelles connaissances dois-je avoir avant de suivre cette formation ?+

PECB indique que les participants doivent avoir une compréhension fondamentale d'ISO/IEC 27005 et une connaissance approfondie de la gestion des risques et de la sécurité de l'information avant de participer. Bien qu'aucun prérequis formel ne soit exigé, arriver sans ces connaissances préalables risque de rendre le contenu plus difficile à appréhender.

Si vous êtes relativement novice dans l'un ou l'autre de ces domaines, envisagez de consulter des supports d'introduction à ISO/IEC 27005 et aux cadres généraux de gestion des risques au préalable, ou vérifiez si la formation Risk Manager de trois jours constitue un point de départ plus approprié.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.