ISO/IEC 27005 – Introduction
Pourquoi devriez-vous y participer ? La formation d’introduction à la norme ISO/IEC 27005 vous permettra d’appréhender les concepts fondamentaux relatifs à la gestion des risques liés à la s&eac...

Course Curriculum
13 sections
ISO/IEC 27005 - Introduction est une formation non certifiante
Le candidat sera appelé à suivre la formation en mode autoformation à sa convenance tout en tenant compte du délai de la formation qui est de 12 mois.
Des vidéos préenregistrées et des matériels sont mise à la disposition du candidat pour mieux se former.
Cette formation d’une journée permet aux participants de prendre connaissance des concepts fondamentaux de gestion des risques liés à la sécurité de l’information en utilisant la norme ISO/IEC 27005 :2011 comme cadre de référence. Le participant aura un aperçu des différentes parties d’un programme de gestion des risques et les étapes de mise en œuvre d’une appréciation optimale du risque. Il convient de noter que cette formation est conforme au cadre du processus de mise en œuvre de la norme ISO/IEC 27001.
Suite à cette formation, les participants seront en mesure de :
Expliquer le contexte et le but de l'ISO/IEC 27002
Expliquer l'ampleur et la structure de l'ISO/IEc 27002
Reconnaitre les différents contrôles des meilleures pratiques recommandées par l'ISO/IEC 27002
Définir les avantages de la mise en œuvre des contrôles de l'ISO/IEC 27002
Evaluer comment utiliser les contrôles en conjonction avec un SGSI basé sur l'ISO/IEC 27001
Démontrer comment choisir les contrôles appropriés vous concernant
Mettre en place les contrôles choisis pour l'ISO/IEC 27002
Les professionnels des TI souhaitant acquérir des connaissances en matière de gestion des risques au sein de l’organisme
Le personnel impliqué dans la mise en œuvre ou souhaitant se conformer à la norme ISO/IEC 27001 ou qui est impliqué dans un programme de gestion des risques
Les membres d’une équipe chargée de la sécurité de l’information
Les gestionnaires responsables de la gouvernance des TI d’une entreprise et de la gestion de ses risques
Les professionnels souhaitant acquérir des connaissances générales de la norme ISO/IEC 27005
Comprendre les concepts fondamentaux de la mise en œuvre, de la gestion et du maintien d’un programme de gestion des risques en cours présenter les concepts, les approches, les normes, les méthodes et les techniques permettant de gérer de manière efficace les risques, interpréter les exigences de la norme ISO/IEC 27001 en matière de gestion des risques de la sécurité de l’information, comprendre la relation entre la gestion des risques de la sécurité de l’information, les mesures de sécurité et la conformité aux exigences des différentes parties prenantes d’une organisation,
Non applicable
Aucun
Concepts et définitions liés à la gestion des risques
Normes, cadres et méthodologies de la gestion des risques
Mettre en œuvre un programme de gestion des risques
Identification des risques et analyse des risques
Evaluation des risques et traitement des risques
Acceptation des risques et gestion des risques résiduels
Communiquer, surveiller et contrôler les risques
Non applicable
Non applicable
Non applicable
Non applicable
Un manuel de cours contenant plus de 100 pages d’informations et d’exemples pratiques est fourni aux participants.
Un certificat de participation sera délivré aux participants à l’issue de la formation.
Le prix en ligne ou en présentiel avec un formateur agréé est variable. Contactez-nous pour plus de détail