Shopping cart
Your cart empty!
Maîtrisez l'analyse, l'évaluation et le traitement des risques liés à la sécurité de l'information. Cette formation prépare à devenir un expert certifié ISO/IEC 27005 pour la gestion des risques cyber. Apprenez les méthodologies clés pour protéger vos systèmes et données efficacement.
Réponse sous 24h ouvré
Appliquer les principes, concepts et étapes de la gestion des risques de sécurité de l'information selon ISO/IEC 27005, en lien avec les exigences d'ISO/IEC 27001.
Mener une analyse complète des risques, incluant l'identification des actifs, menaces, vulnérabilités, et l'évaluation qualitative/quantitative des impacts potentiels sur la sécurité des informations.
Sélectionner, planifier et proposer des options de traitement des risques adaptées (éviter, réduire, transférer, accepter) et des contrôles pertinents selon ISO/IEC 27002 pour mitiger les menaces cyber.
Assurer la communication, la surveillance, la revue continue et l'amélioration du processus de gestion des risques de sécurité de l'information, incluant les risques résiduels et les indicateurs.
Acquérez les compétences pour une gestion des risques ISO/IEC 27005 efficace, renforçant la posture de sécurité de votre organisation et protégeant ses actifs critiques.
Développez une expertise reconnue en gestion des risques selon l'ISO/IEC 27005 pour conseiller et accompagner vos clients vers une meilleure résilience cyber.
Maîtrisez les méthodologies ISO/IEC 27005 pour évaluer et auditer la gestion des risques de sécurité de l'information au sein des entreprises, garantissant la conformité.
Intégrez une approche spécifique aux risques cyber via l'ISO/IEC 27005 à votre portefeuille de compétences en gestion des risques, élargissant votre champ d'expertise.
- Présentation de la norme ISO/IEC 27005 et son rôle
- Comparaison avec ISO/IEC 27001 et 27002
- Définitions clés : risque, vulnérabilité, menace, impact, actif
- Historique et évolution des standards de gestion des risques sécurité
- Principes et objectifs de la gestion des risques sécurité
- Les phases du processus ISO/IEC 27005
- Rôles et responsabilités dans la gestion des risques
- Intégration aux processus métier et à la gouvernance IT
- Définition du périmètre et de la portée de l'évaluation
- Identification des objectifs de l'organisation
- Cadre organisationnel, légal et réglementaire
- Critères d'acceptation des risques et niveaux de risque
- Méthodologies d'inventaire des actifs informationnels
- Classification et valorisation des actifs (confidentialité, intégrité, disponibilité)
- Identification des propriétaires et utilisateurs des actifs
- Outils et techniques d'identification des actifs
- Typologie des menaces (techniques, humaines, naturelles)
- Sources de menaces et scénarios d'attaque
- Identification des vulnérabilités (systèmes, processus, personnes)
- Lien entre menaces, vulnérabilités et actifs
- Principes de l'analyse qualitative des risques
- Grilles de cotation (probabilité/impact)
- Scénarisation des risques et identification des causes profondes
- Atelier pratique : analyse qualitative de risques cyber
- Principes de l'analyse quantitative des risques
- Calcul des valeurs de risque (ALE, SLE, ARO)
- Outils et modèles d'aide à la décision quantitative
- Limites et avantages des approches quantitatives
- Stratégies de traitement des risques (éviter, réduire, transférer, accepter)
- Sélection des mesures de sécurité (contrôles ISO/IEC 27002)
- Planification et mise en œuvre du traitement des risques
- Coût/bénéfice des mesures de sécurité
- Critères d'acceptation des risques et tolérance
- Enregistrement des risques résiduels
- Surveillance et revue régulière de l'efficacité des traitements
- Rôles et responsabilités dans l'acceptation des risques
- Importance de la communication interne et externe
- Rapports sur l'état des risques et alertes
- Stratégies de communication adaptées aux parties prenantes
- Gérer les attentes et la perception des risques
- Établir un cycle de revue et d'amélioration continue
- Indicateurs de performance et de suivi des risques (KPI, KRI)
- Gestion des incidents et leur impact sur l'évaluation des risques
- Audit de la gestion des risques et plans d'actions
- Rappel des concepts clés et pièges à éviter
- Stratégies de gestion du temps durant l'examen
- Questions types et exercices de mise en situation
- Derniers conseils pour maximiser ses chances de réussite
Vous ne trouvez pas la réponse concernant la formation Gérer les Risques Sécurité de l'Information : Certification ISO/IEC 27005 ?
Contactez un conseiller en formation
Vous avez des interrogations ? Nous avons les réponses. Consultez notre FAQ pour découvrir les questions que d’autres se posent souvent avant de se lancer dans une formation.
Vous avez encore des questions ?Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Pourquoi choisir imi executive solutions ? ¯\_(ツ)_/¯
Les meilleures formations réunies en une seule. Apprenez tous ce qu'il y a à savoir.
Apprenez au côté de professionnels en activité
Pédagogie active où l’apprenant est acteur de son propre apprentissage : construisez, créez, expérimentez !
Accompagnement personnalisé avec un mentor pour répondre à vos questions
Accès illimité pendant 1 an à tous les contenus (supports, cours, vidéos, exercices, templates)
Mettez vos connaissances en application avec des cas pratiques.
Des formations sur-mesure qui répondent à vos ambitions stratégiques.
Notre organisme de formation est certifié Qualiopi
En présentiel ou à distance, bénéficiez de l’accompagnement d’experts à la fois formateurs et professionnels de terrain.
Des formations e-learning flexibles, accessibles à tout moment, pour monter en compétences à votre rythme.
Les entreprises peuvent abonner leurs collaborateurs un accès illimité à l’ensemble de nos formations.
Le champ de la formation est exonéré de TVA.
Notre métier est aussi de vous accompagner dans l'activation des différents financeurs pour vous éviter le moins de reste à charge possible.
Formations financées via votre opérateur de compétences
Les OPCO (Opérateurs de Compétences) peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l’alternance. Renseignez-vous auprès de votre OPCO de rattachement.
En savoir +Aide à la formation pour les indépendants
Les Fonds d’Assurance Formation (FAF) financent les formations des travailleurs indépendants, auto-entrepreneurs, professions libérales et chefs d’entreprise. Le financement dépend de votre code NAF/APE et de l’organisme auquel vous cotisez (FAFCEA, AGEFICE, FIFPL…).
En savoir +Des aides pour les demandeurs d’emploi
France Travail (ex-Pôle emploi) peut financer vos formations via des dispositifs comme l’AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour valider votre projet et vérifier votre éligibilité.
En savoir +Utilisez vos droits formation en toute autonomie
Le Compte Personnel de Formation (CPF) permet à chaque actif d’utiliser les droits accumulés pour financer des formations éligibles. Accessible directement via l’application Mon Compte Formation, sans accord de l’employeur.
En savoir +Aides régionales pour la formation professionnelle
Les conseils régionaux proposent des aides financières pour favoriser l’accès à la formation, en particulier pour les jeunes, les demandeurs d’emploi ou les personnes en reconversion. Ces aides varient selon les régions.
En savoir +Un soutien pour les entreprises en transformation
Le FNE-Formation accompagne les entreprises confrontées à des mutations économiques (transformation digitale, écologique, etc.). Il permet de financer les parcours de formation de leurs salariés, souvent à hauteur de 50 à 100 %, selon les cas.
En savoir +A la fin de cette formation, ajoutez sur votre CV :
Obtenez la certification Gérer les Risques Sécurité de l'Information : Certification ISO/IEC 27005 délivrée par i.m.i. executive solutions.
Découvrez l'impact concret de notre programme sur vos problématiques quotidiennes
Réponse sous 48hJoin 10k+ people to get notified about new posts, news and updates.
Do not worry we don't spam!