Prenez contact avec nous

Plan du cours

Le programme comprend les objectifs de la formation, le détail des modules et les heures d'apprentissage, ainsi qu'une liste de lectures recommandées :< /p>

Le dernier syllabus (PDF)< /a>< /p>

Résumé du plan de cours :< /p>

1. Concepts et cadre de la gestion des risques de l'information< /h3>
  • La nécessité de la gestion des risques de l'information (cycle de vie de l'information)< /li>
  • Le contexte du risque au sein des organisations< /li>

2. Fondamentaux de la gestion des risques de l'information< /h3>
  • Les fondamentaux de la sécurité de l'information
    • Confidentialité, intégrité, disponibilité (CIA)< /li>
    • Responsabilité, non-répudiation, authenticité, vie privée, secret, identification, résilience et fiabilité< /li>
    • Différences entre la sécurité de l'information, la cybersécurité, la gestion des risques de l'information et l'assurance de l'information< /li>
  • Normes et guides de bonnes pratiques en matière de gestion des risques de l'information< /li>
  • Le processus de gestion des risques de l'information
    • Les quatre étapes de la gestion des risques de l'information, couvrant l'établissement du contexte ; l'évaluation des risques (identification du risque, analyse du risque, évaluation du risque et traitement du risque) ; la communication et la consultation ; et le suivi et la revue< /li>
    • Les méthodologies de gestion des risques< /li>
  • Terminologie et définitions relatives aux risques de l'information
    • La signification des termes menaces, dangers, vulnérabilités, proximité, probabilité et risque.< /li>
    • Les options stratégiques de traitement des risques, notamment l'évitement ou la termination du risque ; la réduction ou la modification du risque ; le transfert ou le partage du risque ; l'acceptation ou la tolérance du risque et la rétention du risque< /li>

3. Établissement d'un programme de gestion des risques de l'information< /h3>
  • Les exigences d'un programme de gestion des risques de l'information
    • Le modèle Planifier-Faire-Vérifier-Agir, également connu sous le nom de Cycle de Deming< /li>
  • Le développement d'une approche stratégique de la gestion des risques de l'information< /li>
  • Les principes de la classification de l'information< /li>

4. Identification des risques< /h3>
  • Le processus d'identification des actifs de l'information (tangibles et intangibles)< /li>
  • Réaliser une analyse d'impact sur les activités (BIA)< /li>
  • Réaliser une évaluation des menaces et des vulnérabilités< /li>

5. Évaluation des risques< /h3>
  • Entreprendre une analyse des risques
    • Les différences entre les analyses qualitatives, quantitatives et semi-quantitatives des risques, ainsi que leur utilisation appropriée< /li>
    • La différence entre les analyses génériques et spécifiques des risques< /li>
    • La construction et l'utilisation d'une matrice des risques< /li>
  • Effectuer l'évaluation des risques< /li>

6. Traitement des risques< /h3>
  • Expliquer les options de traitement des risques, les contrôles et les processus
    • Les quatre options stratégiques de traitement des risques : l'évitement ou la termination du risque ; la réduction ou la modification du risque ; le transfert ou le partage du risque ; l'acceptation ou la tolération du risque et la rétention du risque< /li>
    • L'objectif des contrôles tactiques de traitement des risques : prévention ; détection ; correction ; orientation ; élimination ; minimisation de l'impact, suivi et sensibilisation, dissuasion et reprise< /li>
    • Les trois types de contrôles opérationnels de traitement des risques : procéduraux/humains ; physiques/environnementaux ; techniques/logiques< /li>
  • Expliquer l'utilisation d'un plan de traitement des risques< /li>

7. Suivi et revue< /h3>
  • Expliquer le monitoring des risques de l'information< /li>
  • Entreprendre une revue des risques de l'information< /li>

8. Présentation des risques et dossier commercial< /h3>
  • Rapporter et présenter l'avancement du programme de gestion des risques< /li>
  • Présenter un dossier commercial (business case)< /li>

NobleProg est un prestataire de formation accrédité par la BCS.< /p>

Ce cours sera dispensé par un formateur expert de NobleProg, approuvé par la BCS.< /p>

Le prix inclut la livraison du programme complet du cours par un formateur agréé BCS et l'examen BCS CIRM (qui peut être passé à distance à votre convenance et est surveillé centralement par la BCS). Sous réserve de réussite à l'examen (QCM, nécessitant un score minimum de 65 % pour réussir), les participants obtiendront le Certificat BCS accrédité de Praticien en Gestion des Risques de l'Information (CIRM).< /p>

Pré requis

Aucune exigence formelle d'accès n'est requise, toutefois les participants doivent posséder une compréhension de l'assurance de l'information.< /p>

Il sera avantageux pour les candidats de comprendre les lois qui affectent la gestion des risques de l'information, telles que la réglementation sur la protection des données ou sur la liberté d'information. Cette certification a été conçue pour les responsables de la gestion des risques de l'information et pour toute personne responsable de la gestion de l'information, qu'elle travaille dans le secteur public ou privé.< /p>

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires