Aller au contenu principal
ISO 31000

ISO 27005 Risk Manager

Formation certifiante PECB ISO 27005 Risk Manager. Maîtrisez l'évaluation, le traitement et la surveillance des risques liés à la sécurité de l'information. Méthodologie pratique avec examen inclus...

PECBRisk Manager3 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers et consultants impliqués dans la sécurité de l'information au sein de leur organisation, ou qui en sont responsables
  • Personnes dont les responsabilités incluent la gestion quotidienne des risques liés à la sécurité de l'information
  • Membres des équipes de sécurité de l'information, professionnels IT et responsables de la protection de la vie privée
  • Professionnels responsables du maintien de la conformité aux exigences d'ISO/IEC 27001 en matière de sécurité de l'information
  • Chefs de projet, consultants et conseillers experts souhaitant développer leurs compétences en gestion des risques liés à la sécurité de l'information

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les professionnels qui gèrent déjà des programmes de risques complexes à l'échelle de l'entreprise et qui recherchent une maîtrise au niveau lead ou avancé trouveront peut-être la formation Lead Risk Manager de cinq jours plus appropriée
  • Les personnes souhaitant une couverture approfondie de multiples méthodologies d'appréciation du risque plutôt qu'une introduction ciblée
  • Ceux dont le besoin principal est la gouvernance de la sécurité des réseaux ou des applications plutôt que les cadres de gestion des risques
  • Les apprenants qui recherchent une formation purement technique en cybersécurité sans composante gouvernance ou normes

Ce que vous serez capable de faire

  • 1Expliquer les concepts et principes de gestion des risques tels que décrits dans ISO/IEC 27005 et ISO 31000
  • 2Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices d'ISO/IEC 27005
  • 3Appliquer les processus de gestion des risques liés à la sécurité de l'information définis par ISO/IEC 27005 dans un contexte organisationnel
  • 4Planifier et mettre en place des activités efficaces de communication et de consultation sur les risques avec les parties prenantes concernées
  • 5Enregistrer et rapporter les activités de gestion des risques de manière structurée et prête pour l'audit
  • 6Surveiller et revoir le processus de gestion des risques afin d'en assurer la pertinence et l'efficacité continues
  • 7Identifier et appliquer des méthodologies reconnues d'appréciation du risque adaptées au contexte organisationnel

Jour par jour

Jour 1Introduction à ISO/IEC 27005 et à la gestion des risques
  • Périmètre et structure d'ISO/IEC 27005

    Ce module présente l'objet, le périmètre et les termes clés d'ISO/IEC 27005, et explique sa relation avec ISO 31000 et la gouvernance de la sécurité de l'information.

  • Principes fondamentaux de gestion des risques

    Les participants explorent les principes fondamentaux qui sous-tendent une gestion efficace des risques liés à la sécurité de l'information et leur traduction en pratique organisationnelle.

  • Établissement du cadre de gestion des risques

    Ce module examine les composantes nécessaires à la mise en place d'un cadre de gestion des risques liés à la sécurité de l'information, notamment la définition du périmètre, des objectifs et du contexte organisationnel.

En fin de journée

  • Décrire l'objet et la structure d'ISO/IEC 27005 ainsi que sa relation avec ISO 31000
  • Articuler les principes fondamentaux de gestion des risques et les relier aux objectifs de sécurité de l'information
  • Identifier les composantes clés nécessaires à l'établissement d'un cadre de gestion des risques
Jour 2Appréciation du risque, traitement des risques, et communication et consultation sur les risques selon ISO/IEC 27005
  • Identification et analyse des risques

    Ce module couvre l'identification des actifs informationnels, des menaces et des vulnérabilités, ainsi que l'analyse de leur impact potentiel à l'aide de techniques alignées sur ISO/IEC 27005.

  • Évaluation et traitement des risques

    Les participants apprennent à évaluer les risques identifiés par rapport à des critères définis et à sélectionner les options de traitement appropriées, notamment la modification, l'évitement, le partage et la rétention du risque.

  • Communication et consultation sur les risques

    Ce module aborde la planification et la réalisation d'activités de communication et de consultation avec les parties prenantes, favorisant une prise de décision éclairée sur les risques tout au long du processus.

En fin de journée

  • Conduire les étapes d'identification, d'analyse et d'évaluation des risques selon les lignes directrices d'ISO/IEC 27005
  • Sélectionner et justifier les options de traitement des risques adaptées à l'appétit pour le risque de l'organisation
  • Planifier une approche de communication et de consultation sur les risques pour les principaux groupes de parties prenantes
Jour 3Enregistrement et reporting des risques, surveillance et revue, et méthodes d'appréciation du risque
  • Enregistrement et reporting des activités de gestion des risques

    Ce module explore les obligations de documentation et de reporting dans le cadre d'ISO/IEC 27005, en se concentrant sur la production d'enregistrements de risques clairs et traçables.

  • Surveillance et revue

    Les participants examinent comment surveiller l'état des risques et l'efficacité des contrôles, et comment déclencher en temps utile des revues du processus et du cadre de gestion des risques.

  • Vue d'ensemble des méthodologies d'appréciation du risque

    Ce module passe en revue les méthodes reconnues d'appréciation du risque en matière de sécurité de l'information, en comparant leurs caractéristiques pour aider les participants à choisir l'approche la plus adaptée à leur contexte.

En fin de journée

  • Produire des enregistrements et des rapports de risques favorisant la transparence et la responsabilité organisationnelle
  • Concevoir un cycle de surveillance et de revue maintenant les informations sur les risques à jour et exploitables
  • Comparer les méthodologies d'appréciation du risque et en sélectionner une adaptée à la situation organisationnelle

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27005:2022 et à la gestion des risques
  • Jour 2 : Appréciation du risque, traitement du risque, communication et concertation sur le risque selon ISO/IEC 27005:2022
  • Jour 3 : Enregistrement et reporting du risque, surveillance et revue, et méthodes d'appréciation du risque
  • Domaine 1 : Principes fondamentaux et concepts de la gestion des risques liés à la sécurité de l'information
  • Domaine 2 : Mise en œuvre d'un programme de gestion des risques liés à la sécurité de l'information
  • Domaine 3 : Cadre et processus de gestion des risques liés à la sécurité de l'information selon ISO/IEC 27005:2022
  • Domaine 4 : Autres méthodes d'appréciation des risques liés à la sécurité de l'information

Liste des examens PECB

Règles et politiques d'examen.

Pour être considérées comme valides, ces activités liées à la sécurité de l'information doivent suivre les meilleures pratiques de mise en œuvre et de gestion, et inclure les éléments suivants :

  1. Définir une approche de gestion des risques
  2. Déterminer les objectifs et le périmètre de la gestion des risques
  3. Réaliser une appréciation du risque
  4. Élaborer un programme de gestion des risques
  5. Définir les critères d'évaluation et d'acceptation du risque
  6. Évaluer les options de traitement du risque
  7. Surveiller et revoir le programme de gestion des risques

Règles et politiques de certification

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, comme les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et les contraintes logistiques.

  • Les frais de certificat et d'examen sont inclus dans le prix de la formation.
  • Un support de formation de plus de 350 pages, comprenant informations et exemples pratiques, sera remis aux participants.
  • Une attestation de suivi de formation valant 21 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois.

À qui s'adresse cette formation ?

  • Managers ou consultants impliqués dans la sécurité de l'information au sein d'une organisation ou en ayant la responsabilité
  • Personnes responsables de la gestion des risques liés à la sécurité de l'information
  • Membres des équipes de sécurité de l'information, professionnels IT et responsables de la protection des données
  • Personnes responsables du maintien de la conformité aux exigences de sécurité de l'information définies par ISO/IEC 27001 au sein d'une organisation
  • Chefs de projet, consultants ou conseillers experts souhaitant maîtriser la gestion des risques liés à la sécurité de l'information

Objectifs pédagogiques

  • Expliquer les concepts et principes de gestion des risques définis par ISO/IEC 27005:2022 et ISO 31000
  • Établir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de ISO/IEC 27005:2022
  • Appliquer les processus de gestion des risques liés à la sécurité de l'information conformément aux lignes directrices de ISO/IEC 27005:2022
  • Planifier et mettre en place des activités de communication et de concertation sur le risque

Approche pédagogique

  • La formation s'appuie sur la théorie et les meilleures pratiques en matière de sécurité de l'information.
  • La formation propose des exemples et des scénarios concrets.
  • Les participants sont encouragés à prendre part activement aux discussions, exercices et quiz.
  • Les quiz sont structurés de manière similaire à l'examen de certification.

Les questions que posent toujours les acheteurs

Suivre cette formation signifie-t-il que je suis certifié ISO/IEC 27005 Risk Manager ?+

Suivre la formation de trois jours avec Cyber Academy confirme votre participation au programme. Cela ne constitue pas une certification PECB.

Pour obtenir une certification PECB, vous devrez passer séparément l'examen de certification PECB concerné et satisfaire aux exigences d'expérience professionnelle définies par PECB. Consultez le site officiel de PECB pour les détails actuels sur le processus de certification.

Y a-t-il des prérequis formels pour cette formation ?+

PECB ne stipule pas de prérequis formel pour la formation ISO/IEC 27005 Risk Manager. La formation est donc accessible à un large éventail de professionnels, y compris ceux qui débutent dans la gestion des risques liés à la sécurité de l'information.

Cela dit, une certaine familiarité avec les concepts de sécurité de l'information et la terminologie générale du risque vous permettra de vous engager plus pleinement avec le contenu dès le premier jour.

En quoi cette formation de trois jours se compare-t-elle à la formation Lead Risk Manager de cinq jours ?+

Cette formation de trois jours couvre les processus essentiels de gestion des risques d'ISO/IEC 27005 et convient aux professionnels qui ont besoin d'une solide connaissance pratique de la gestion des risques liés à la sécurité de l'information, sans nécessairement piloter un programme à l'échelle de l'organisation.

La formation Lead Risk Manager de cinq jours va plus loin, en approfondissant les méthodologies d'appréciation du risque et le pilotage du programme global de gestion des risques. Les professionnels qui s'attendent à concevoir, gouverner ou améliorer en continu le cadre de gestion des risques d'une organisation à un niveau senior trouveront peut-être la formation de cinq jours mieux adaptée.

Quelles méthodologies d'appréciation du risque sont couvertes dans cette formation ?+

La formation présente un éventail de méthodologies reconnues d'appréciation du risque en sécurité de l'information lors de la troisième journée, en fournissant une vue d'ensemble de leurs caractéristiques et de leur applicabilité plutôt qu'une instruction technique exhaustive pour chacune d'elles.

L'objectif est de permettre aux participants de comparer les méthodologies et d'en sélectionner une adaptée à leur contexte organisationnel, en cohérence avec le processus de gestion des risques d'ISO/IEC 27005 dans son ensemble.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.