Plan du cours

Le programme inclut des objectifs de formation, des détails sur les modules et les heures d'apprentissage, ainsi qu'une liste de lecture recommandée :

Le dernier programme (PDF)

Vue d'ensemble :

1. Les concepts et le cadre de la gestion des risques d'information

  • La nécessité de la gestion des risques d'information (cycle de vie de l'information)
  • Le contexte du risque dans les organisations

2. Les fondements de la gestion des risques d'information

  • Les principes de la sécurité de l'information
    • confidentialité, intégrité, disponibilité (CIA)
    • responsabilité, non-répudiation, authenticité, confidentialité, secret, identification, résilience et fiabilité
    • les différences entre la sécurité de l'information, la cybersécurité, la gestion des risques d'information et l'assurance de l'information
  • Normes et bonnes pratiques en matière de gestion des risques d'information
  • Le processus de gestion des risques d'information
    • Les quatre étapes de la gestion des risques d'information, couvrant l'établissement du contexte ; l'évaluation des risques (identification des risques, analyse des risques, évaluation des risques et traitement des risques) ; la communication et la consultation ; et le suivi et l'examen
    • Méthodologies de gestion des risques
  • Termes et définitions en matière de risque d'information
    • La signification des termes menaces, dangers, vulnérabilités, proximité, probabilité, fréquence et risque.
    • Les options stratégiques de traitement des risques, y compris l'évitement ou la cessation du risque ; la réduction ou la modification du risque ; le transfert ou le partage du risque ; l'acceptation ou la tolérance du risque et la rétention du risque

3. Établissement d'un programme de gestion des risques d'information

  • Les exigences d'un programme de gestion des risques d'information
    • Le modèle Plan-Do-Check-Act, également connu sous le nom du cycle de Deming
  • Développement d'une approche stratégique de la gestion des risques d'information
  • Principes de classification de l'information

4. Identification des risques

  • Le processus d'identification des actifs informationnels (tangibles et intangibles)
  • Effectuer une analyse d'impact sur les activités
  • Effectuer une évaluation des menaces et vulnérabilités

5. Évaluation des risques

  • Réaliser une analyse de risque
    • Les différences entre, et l'utilisation appropriée de l'analyse qualitative, quantitative et semi-qualitative des risques
    • La différence entre les analyses génériques et spécifiques des risques
    • L'élaboration et l'utilisation d'une matrice de risque
  • Réaliser une évaluation de risque

6. Traitement des risques

  • Expliquer les options de traitement des risques, les contrôles et les processus
    • Les quatre options stratégiques de traitement des risques - évitement ou cessation du risque ; réduction ou modification du risque ; transfert ou partage du risque ; acceptation ou tolérance du risque et rétention du risque
    • L'objectif des contrôles tactiques de traitement des risques - prévention ; détection ; correction ; direction ; élimination ; minimisation de l'impact, surveillance et sensibilisation, dissuasion et récupération
    • Les trois types de contrôles opérationnels de traitement des risques - procéduraux/personnels ; physiques/environnementaux et techniques/logiques
  • Expliquer l'utilisation d'un plan de traitement des risques

7. Suivi et revue

  • Expliquer le suivi des risques d'information
  • Réaliser une revue des risques d'information

8. Présentation des risques et du cas d'affaires

  • Rapporter et présenter l'avancement d'un programme de gestion des risques
  • Présenter un cas d'affaires

NobleProg est un fournisseur de formation accrédité par la BCS.

Ce cours sera dispensé par un formateur expert de NobleProg approuvé par la BCS.

Le prix comprend la livraison du programme complet du cours par un formateur approuvé par la BCS et l'examen CIRM de la BCS (qui peut être effectué à distance, à votre convenance, et est surveillé de manière centralisée par la BCS). Sous réserve d'une réussite réussie à l'examen (à choix multiple, nécessitant un score d'au moins 65% pour réussir), les participants obtiendront le certificat praticien accrédité de la BCS en gestion des risques d'information (CIRM).

Pré requis

Aucun prérequis formel n'est requis, cependant, les participants doivent avoir une compréhension de l'assurance de l'information.

Il sera avantageux pour les candidats d'avoir une connaissance des lois qui affectent la gestion des risques d'information, comme le Règlement général sur la protection des données (RGPD) ou la loi sur la liberté d'information. Cette qualification a été conçue pour les Gestionnaires de risques d'information et toutes les personnes responsables de la gestion de l'information, qu'elles travaillent dans le secteur public ou privé.

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires