Formation Management des risques (ISO 27005)

icon public

Public : Managers, Chefs de projets

icon horloge

Durée : 3 jour(s)

Syllabus de la formation Management des risques (ISO 27005)

Pré-requis : Avoir pris connaissance du Guide d'hygiène informatique de l'Agence Nationale de la Sécurité des Systèmes d'Information

Objectifs : Implémenter la norme ISO 27005 - Gérer les risques en sécurité - Approuver des risques résiduels - Identifier des menaces, des vulnérabilités, des impacts

Sanction : Attestation de fin de stage mentionnant le résultat des acquis

Taux de retour à l’emploi : Aucune donnée disponible

Référence : GES101581-F

Accessibilité : Nos formations sont accessibles aux personnes en situation de handicap

À partir de

1 250,00 € HT / jour

1 740,00 €HT

1 785,71 € HT

Pour 10 heures utilisables pendant 12 mois

2 175,00 € HT

Tarif plein:

  • Paiement à 60 jours
  • Report possible à J-3
  • 3 tickets d'assistance
Contacter Dawan
Gestion de projets avancée

Programme de Formation Management des risques (ISO 27005)

Découvrir la norme ISO 27005

Risque : définition, concepts associés
Statistiques associées à la gestion du risque
Perception du risque
Norme ISO 27005 : contenu, méthodologie, complément du SMSI ISO 27001
Mise en place d'une gestion des risques

Établir le contexte

Définition des critères d'évaluation, d'impact et d'acceptation
Choix d'une échelle pour les critères
Définir les champs, les limites et l'environnement du processus de gestion du risque

Apprécier les risques

Définition des éléments qui composent le risque
Expression des besoins de sécurité
Caractérisation en termes d'opportunités les menaces pesant sur le système d'information
Confrontation des menaces aux besoins de sécurité
Analyse et évaluation des risques : priorité et ordonnancement par rapport aux critères d'évaluation
Appréciation des risques avec une méthode quantitative : ROSI

Traiter les risques

Processus de sélection et de mise en œuvre des mesures
Détermination des modes de traitement : refus ou évitement, transfert, réduction, conservation
Formalisme par une matrice des risques

Accepter les risques

 

Homologation de sécurité : contenu, politique
Approbation des risques résiduels
Gestion des risques résiduels

Communiquer sur les risques

Partage d'informations sur les risques entre les différentes parties prenantes
Réduction des incompréhensions
Etablir un plan de communication

Surveiller et réexaminer du risque

Identification des changements nécessitant une réévaluation du risque
Identification des nouvelles menaces et vulnérabilités
Mesure du niveau de maturité

Apprendre des méthodes d'analyse de risques

OCTAVE : analyse des risques
MEHARI (Méthode harmonisée d'analyse des risques)
EBIOS : management des risques
ERM
HAZard

  • Un support et les exercices du cours pour chaque stagiaire
  • Un formateur expert ayant suivi une formation à la pédagogie
  • Boissons offertes pendant les pauses en inter-entreprises
  • Salles lumineuses et locaux facilement accessibles
  • Méthodologie basée sur l'Active Learning : 75% de pratique minimum
  • Matériel pour les formations présentielles informatiques : un PC par participant
  • Positionnement à l'entrée et à la sortie de la formation
  • Certification CPF quand formation éligible
  • Nos formations sont accessibles aux personnes en situation de handicap :
    Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins.

Suite de parcours et formations associées

Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.

Lieu Date Remisé Actions
Distance Du 15/07/2024 au 17/07/2024 S'inscrire
Distance Du 14/10/2024 au 16/10/2024 S'inscrire

Nos centres de formation

  • Bruxelles

    Rue de la Loi, 23

    1040 Bruxelles

  • Distance

    32 Boulevard Vincent Gâche

    44000 Nantes

  • Luxembourg

    5 Rue Goethe

    L-1637 Luxembourg