Plan du cours
Le programme comprend les objectifs pédagogiques, les détails des modules et les heures d'apprentissage, ainsi qu'une liste de lectures recommandées :
Vue d'ensemble du programme :
1. Les concepts et le cadre de la gestion des risques liés à l'information
- Nécessité de la gestion des risques liés à l'information (cycle de vie de l'information)
- Le contexte du risque dans les organisations
2. Fondamentaux de la gestion des risques liés à l'information
- Les fondamentaux de la sécurité de l'information
- confidentialité, intégrité, disponibilité (CIA)
- responsabilité, non-répudiation, authenticité, vie privée, secret, identification, résilience et fiabilité
- différences entre sécurité de l'information, cybersécurité, gestion des risques liés à l'information et assurance de l'information
- Normes et guides de bonnes pratiques en matière de gestion des risques liés à l'information
- Le processus de gestion des risques liés à l'information
- Les quatre étapes de la gestion des risques liés à l'information, couvrant : l'établissement du contexte ; l'évaluation des risques (identification du risque, analyse du risque, évaluation du risque et traitement du risque) ; la communication et la consultation ; et le suivi ainsi que la révision
- Méthodologies de gestion des risques
- Terminologie et définitions relatives aux risques liés à l'information
- Signification des termes : menaces, dangers (hazards), vulnérabilités, proximité, vraisemblance (likelihood), probabilité et risque.
- Les options stratégiques de traitement du risque, incluant : l'évitement ou la suppression du risque ; la réduction ou la modification du risque ; le transfert ou le partage du risque ; l'acceptation ou la tolérance du risque, ainsi que la rétention du risque
3. Mise en place d'un programme de gestion des risques liés à l'information
- Exigences d'un programme de gestion des risques liés à l'information
- Le modèle Planifier-Déployer-Vérifier-Agir, également connu sous le nom de Cycle de Deming
- Développement d'une approche stratégique pour la gestion des risques liés à l'information
- Principes de la classification de l'information
4. Identification des risques
- Processus d'identification des actifs informationnels (tangibles et intangibles)
- Réalisation d'une analyse d'impact sur les activités (AIA)
- Réalisation d'une évaluation des menaces et des vulnérabilités
5. Évaluation des risques
- Réalisation d'une analyse des risques
- Différences entre, et utilisation appropriée de, l'analyse qualitative, quantitative et semi-quantitative des risques
- Différence entre les analyses génériques et spécifiques des risques
- Construction et utilisation d'une matrice de risque
- Réalisation de l'évaluation des risques
6. Traitement des risques
- Expliquer les options de traitement des risques, les contrôles et les processus
- Les quatre options stratégiques de traitement du risque : l'évitement ou la suppression du risque ; la réduction ou la modification du risque ; le transfert ou le partage du risque ; l'acceptation ou la tolérance du risque, ainsi que la rétention du risque
- L'utilité des contrôles tactiques de traitement des risques : prévention ; détection ; correction ; orientation ; élimination ; minimisation de l'impact, suivi et sensibilisation, dissuasion et récupération
- Les trois types de contrôles opérationnels de traitement des risques : procéduraux/humains ; physiques/environnementaux et techniques/logiques
- Expliquer l'utilisation d'un plan de traitement des risques
7. Suivi et révision
- Expliquer la surveillance des risques liés à l'information
- Réaliser une revue des risques liés à l'information
8. Présentation des risques et de l'étude d'opportunité (business case)
- Rendre compte et présenter l'avancement d'un programme de gestion des risques
- Présenter une étude d'opportunité (business case)
NobleProg est un fournisseur de formation accrédité par la BCS.
Ce cours sera dispensé par un formateur expert de NobleProg, approuvé par la BCS.
Le prix inclut la formation couvrant l'intégralité du programme académique par un formateur agréé par la BCS ainsi que l'examen CIRM de la BCS (qui peut être passé à distance selon vos disponibilités et qui est supervisé centralement par la BCS). Sous réserve d'avoir réussi l'examen (à choix multiples, nécessitant un score d'au moins 65 % pour le réussir), les participants obtiendront le Certificat de Praticien accrédité BCS en Gestion des Risques de l'Information (CIRM).
Pré requis
Aucune exigence formelle n'est requise pour s'inscrire, mais les participants devront posséder une compréhension de l'assurance de l'information.
Il sera avantageux que les candidats aient une connaissance des lois influant sur la gestion des risques liés à l'information, telles que la réglementation relative à la protection des données ou à la liberté d'information. Cette qualification a été conçue pour les responsables de la gestion des risques de l'information ainsi que pour toute personne responsable de la gestion de l'information, que ce soit dans le secteur public ou privé.
Nos clients témoignent (4)
J'ai vraiment apprécié les sujets abordés et la manière dont le formateur a mené la session
Richard
Formation - BCS Practitioner Certificate in Data Protection
Traduction automatique
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
1. Les questions de l'examen de test BCS étaient souvent incohérentes ou non liées au programme, ce qui semble être une caractéristique du cours et des examens BCS. 2. La matière était enseignée en lisant des diapositives PowerPoint pleines de texte - la BCS devrait fournir au moins certains contenus diagrammatiques et autres aides visuelles, surtout que beaucoup de personnes apprennent de différentes manières, et pas seulement en lisant du texte.
john - UKHO
Formation - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique