Plan du cours
Le programme comprend les objectifs de la formation, les détails des modules et le nombre d’heures de formation, ainsi qu’une liste de lectures recommandées :
Plan sommaire :
1. Les concepts et le cadre de la gestion des risques informatiques
- Le besoin de gestion des risques informatiques (cycle de vie de l’information)
- Le contexte des risques au sein des organisations
2. Les fondamentaux de la gestion des risques informatiques
- Les fondamentaux de la sécurité de l’information
- confidentialité, intégrité, disponibilité (CID)
- responsabilité, non-répudiation, authenticité, vie privée, secret, identification, résilience et fiabilité
- différences entre sécurité de l’information, cybersécurité, gestion des risques informatiques et sûreté de l’information
- Normes de gestion des risques informatiques et guides de bonnes pratiques
- Le processus de gestion des risques informatiques
- Les quatre étapes de la gestion des risques informatiques, couvrant l’établissement du contexte ; l’évaluation des risques ; (identification des risques, analyse des risques, évaluation des risques et traitement des risques) ; la communication et la consultation ; et la surveillance et la revue
- Méthodologies de gestion des risques
- Termes et définitions relatifs aux risques informatiques
- La signification des termes menaces, dangers, vulnérabilités, proximité, probabilité, probabilité et risque.
- Les options stratégiques de traitement des risques, incluant l’évitement ou l’annulation des risques ; la réduction ou la modification des risques ; le transfert ou le partage des risques ; l’acceptation ou la tolérance des risques et le maintien des risques
3. Mise en place d’un programme de gestion des risques informatiques
- Les exigences d’un programme de gestion des risques informatiques
- Le modèle Plan-Do-Check-Act, également connu sous le nom de cycle de Deming
- Le développement d’une approche stratégique de la gestion des risques informatiques
- Les principes de classification de l’information
4. Identification des risques
- Le processus d’identification des actifs d’information (tangibles et intangibles)
- Réaliser une analyse d’impact sur l’activité
- Réaliser une évaluation des menaces et des vulnérabilités
5. Évaluation des risques
- Réaliser une analyse des risques
- Les différences entre, et l’utilisation appropriée des, analyses de risques qualitatives, quantitatives et semi-qualitatives
- La différence entre les analyses de risques génériques et spécifiques
- La construction et l’utilisation d’une matrice de risques
- Réaliser une évaluation des risques
6. Traitement des risques
- Expliquer les options de traitement des risques, les contrôles et les processus
- Les quatre options stratégiques de traitement des risques - évitement ou annulation des risques ; réduction ou modification des risques ; transfert ou partage des risques ; acceptation ou tolérance des risques et maintien des risques
- La finalité des contrôles tactiques de traitement des risques - prévention ; détection ; correction ; direction ; élimination ; minimisation de l’impact, surveillance et sensibilisation, dissuasion et récupération
- Les trois types de contrôles opérationnels de traitement des risques - procéduraux/humains ; physiques/environnementaux et techniques/logiques
- Expliquer l’utilisation d’un plan de traitement des risques
7. Surveillance et revue
- Expliquer la surveillance des risques informatiques
- Réaliser une revue des risques informatiques
8. Présentation des risques et affaire d’entreprise
- Rapporter et présenter les progrès d’un programme de gestion des risques
- Présenter une affaire d’entreprise
NobleProg est un organisme de formation accrédité BCS.
Ce cours sera dispensé par un formateur expert NobleProg approuvé par BCS.
Le prix comprend la dispensation du programme complet par un formateur approuvé BCS et l’examen BCS CIRM (qui peut être passé à distance à votre convenance et est supervisé centralement par BCS). Sous réserve de réussite à l’examen (à choix multiples, nécessitant un score d’au moins 65 % pour réussir), les participants obtiendront le certificat BCS Practitioner accrédité en Gestion des Risques Informatiques (CIRM).
Pré requis
Il n’existe pas de conditions d’admission formelles ; toutefois, les participants doivent posséder une compréhension de la sûreté de l’information.
Il est bénéfique pour les candidats de connaître les lois influençant la gestion des risques informatiques, telles que les réglementations relatives à la protection des données ou à la liberté d’accès à l’information. Cette qualification a été conçue pour les gestionnaires des risques informatiques et pour toute personne ayant la responsabilité de gérer l’information, que ce soit dans le secteur public ou privé.
Nos clients témoignent (4)
J'ai vraiment apprécié les sujets abordés et la manière dont le formateur a mené la session
Richard
Formation - BCS Practitioner Certificate in Data Protection
Traduction automatique
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
1. Les questions de l'examen de test BCS étaient souvent incohérentes ou non liées au programme, ce qui semble être une caractéristique du cours et des examens BCS. 2. La matière était enseignée en lisant des diapositives PowerPoint pleines de texte - la BCS devrait fournir au moins certains contenus diagrammatiques et autres aides visuelles, surtout que beaucoup de personnes apprennent de différentes manières, et pas seulement en lisant du texte.
john - UKHO
Formation - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique