Prenez contact avec nous

Plan du cours

Le programme comprend les objectifs de la formation, les détails des modules et le nombre d’heures de formation, ainsi qu’une liste de lectures recommandées :

Le dernier programme (PDF)

Plan sommaire :

1. Les concepts et le cadre de la gestion des risques informatiques

  • Le besoin de gestion des risques informatiques (cycle de vie de l’information)
  • Le contexte des risques au sein des organisations

2. Les fondamentaux de la gestion des risques informatiques

  • Les fondamentaux de la sécurité de l’information
    • confidentialité, intégrité, disponibilité (CID)
    • responsabilité, non-répudiation, authenticité, vie privée, secret, identification, résilience et fiabilité
    • différences entre sécurité de l’information, cybersécurité, gestion des risques informatiques et sûreté de l’information
  • Normes de gestion des risques informatiques et guides de bonnes pratiques
  • Le processus de gestion des risques informatiques
    • Les quatre étapes de la gestion des risques informatiques, couvrant l’établissement du contexte ; l’évaluation des risques ; (identification des risques, analyse des risques, évaluation des risques et traitement des risques) ; la communication et la consultation ; et la surveillance et la revue
    • Méthodologies de gestion des risques
  • Termes et définitions relatifs aux risques informatiques
    • La signification des termes menaces, dangers, vulnérabilités, proximité, probabilité, probabilité et risque.
    • Les options stratégiques de traitement des risques, incluant l’évitement ou l’annulation des risques ; la réduction ou la modification des risques ; le transfert ou le partage des risques ; l’acceptation ou la tolérance des risques et le maintien des risques

3. Mise en place d’un programme de gestion des risques informatiques

  • Les exigences d’un programme de gestion des risques informatiques
    • Le modèle Plan-Do-Check-Act, également connu sous le nom de cycle de Deming
  • Le développement d’une approche stratégique de la gestion des risques informatiques
  • Les principes de classification de l’information

4. Identification des risques

  • Le processus d’identification des actifs d’information (tangibles et intangibles)
  • Réaliser une analyse d’impact sur l’activité
  • Réaliser une évaluation des menaces et des vulnérabilités

5. Évaluation des risques

  • Réaliser une analyse des risques
    • Les différences entre, et l’utilisation appropriée des, analyses de risques qualitatives, quantitatives et semi-qualitatives
    • La différence entre les analyses de risques génériques et spécifiques
    • La construction et l’utilisation d’une matrice de risques
  • Réaliser une évaluation des risques

6. Traitement des risques

  • Expliquer les options de traitement des risques, les contrôles et les processus
    • Les quatre options stratégiques de traitement des risques - évitement ou annulation des risques ; réduction ou modification des risques ; transfert ou partage des risques ; acceptation ou tolérance des risques et maintien des risques
    • La finalité des contrôles tactiques de traitement des risques - prévention ; détection ; correction ; direction ; élimination ; minimisation de l’impact, surveillance et sensibilisation, dissuasion et récupération
    • Les trois types de contrôles opérationnels de traitement des risques - procéduraux/humains ; physiques/environnementaux et techniques/logiques
  • Expliquer l’utilisation d’un plan de traitement des risques

7. Surveillance et revue

  • Expliquer la surveillance des risques informatiques
  • Réaliser une revue des risques informatiques

8. Présentation des risques et affaire d’entreprise

  • Rapporter et présenter les progrès d’un programme de gestion des risques
  • Présenter une affaire d’entreprise

NobleProg est un organisme de formation accrédité BCS.

Ce cours sera dispensé par un formateur expert NobleProg approuvé par BCS.

Le prix comprend la dispensation du programme complet par un formateur approuvé BCS et l’examen BCS CIRM (qui peut être passé à distance à votre convenance et est supervisé centralement par BCS). Sous réserve de réussite à l’examen (à choix multiples, nécessitant un score d’au moins 65 % pour réussir), les participants obtiendront le certificat BCS Practitioner accrédité en Gestion des Risques Informatiques (CIRM). 

Pré requis

Il n’existe pas de conditions d’admission formelles ; toutefois, les participants doivent posséder une compréhension de la sûreté de l’information.

Il est bénéfique pour les candidats de connaître les lois influençant la gestion des risques informatiques, telles que les réglementations relatives à la protection des données ou à la liberté d’accès à l’information. Cette qualification a été conçue pour les gestionnaires des risques informatiques et pour toute personne ayant la responsabilité de gérer l’information, que ce soit dans le secteur public ou privé.

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires