Plan du cours

Le programme comprend les objectifs de formation, des détails sur les modules et les heures d'apprentissage, ainsi qu'une liste de lecture recommandée :

Le programme le plus récent (PDF)

Plan sommaire :

1. Les concepts et le cadre de la gestion des risques d'information

  • L'importance de la gestion des risques d'information (cycle de vie de l'information)
  • Le contexte du risque dans les organisations

2. Les principes fondamentaux de la gestion des risques d'information

  • Les principes fondamentaux de la sécurité de l'information
    • confidentialité, intégrité, disponibilité (CIA)
    • responsabilité, non-répudiation, authenticité, confidentialité, secret, identification, résilience et fiabilité
    • les différences entre la sécurité de l'information, la cybersécurité, la gestion des risques d'information et l'assurance de l'information
  • Normes et guides de bonnes pratiques en matière de gestion des risques d'information
  • Le processus de gestion des risques d'information
    • Les quatre étapes de la gestion des risques d'information, couvrant l'établissement du contexte ; l'évaluation des risques ; (identification des risques, analyse des risques, évaluation des risques et traitement des risques) ; la communication et la consultation ; et le suivi et l'examen
    • Méthodologies de gestion des risques
  • Terminologie et définitions en matière de risque d'information
    • Le sens des termes menace, danger, vulnérabilité, proximité, probabilité, fréquence et risque.
    • Les options stratégiques de traitement des risques, y compris l'évitement ou la cessation du risque ; la réduction ou la modification du risque ; le transfert ou le partage du risque ; l'acceptation ou la tolérance du risque et la rétention du risque

3. Établir un programme de gestion des risques d'information

  • Les exigences d'un programme de gestion des risques d'information
    • Le modèle Plan-Do-Check-Act, également connu sous le nom de Cycle de Deming
  • L'élaboration d'une approche stratégique en matière de gestion des risques d'information
  • Les principes de la classification de l'information

4. Identification des risques

  • Le processus pour identifier les actifs informationnels (tangibles et intangibles)
  • Réaliser une analyse d'impact sur l'entreprise
  • Réaliser une évaluation des menaces et des vulnérabilités

5. Évaluation des risques

  • Réaliser une analyse de risque
    • Les différences entre, et l'usage approprié de l'analyse de risque qualitative, quantitative et semi-qualitative
    • La différence entre les analyses de risque génériques et spécifiques
    • L'élaboration et l'utilisation d'une matrice de risque
  • Réaliser une évaluation des risques

6. Traitement des risques

  • Expliquer les options de traitement des risques, les contrôles et les processus
    • Les quatre options stratégiques de traitement des risques - évitement ou cessation du risque ; réduction ou modification du risque ; transfert ou partage du risque ; acceptation ou tolérance du risque et rétention du risque
    • L'objectif des contrôles tactiques de traitement des risques - prévention ; détection ; correction ; direction ; élimination ; minimisation de l'impact, surveillance et sensibilisation, dissuasion et récupération
    • Les trois types de contrôles opérationnels de traitement des risques - procéduraux/personnes ; physiques/environnementaux et techniques/logiques
  • Expliquer l'utilisation d'un plan de traitement des risques

7. Surveillance et revue

  • Expliquer la surveillance des risques d'information
  • Réaliser une revue des risques d'information

8. Présentation des risques et élaboration du cas d'affaires

  • Présenter et rapporter les progrès d'un programme de gestion des risques
  • Présenter un cas d'affaires

NobleProg est un prestataire de formation accrédité par le BCS.

Ce cours sera dispensé par un formateur expert NobleProg approuvé par le BCS.

Le prix comprend la livraison du programme complet du cours par un formateur agréé par le BCS et l'examen BCS CIRM (qui peut être passé à distance, à votre convenance et est surveillé de manière centralisée par le BCS). Sujet à la réussite de l'examen (questions à choix multiples, nécessitant un score d'au moins 65% pour être admis), les participants obtiendront le certificat de praticien accrédité en gestion des risques d'information du BCS (CIRM).

Pré requis

Il n'y a pas de conditions d'entrée formelles, cependant les stagiaires doivent avoir une compréhension de la garantie de l'information.

Il sera avantageux pour les candidats de comprendre les lois qui affectent la gestion des risques informationnels, telles que le Règlement général sur la protection des données (RGPD) ou la Loi sur la liberté d'information. Cette qualification a été conçue pour les Gestionnaires de Risque Information et toutes les personnes ayant la responsabilité de gérer l'information, qu'ils travaillent dans le secteur public ou privé.

 35 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires