Prenez contact avec nous

award icon svg Certificat

Plan du cours

Domaine 1 : Gouvernance

  • 1.1 Cadres et principes de gouvernance
    • Comprendre les différents cadres de gouvernance (par ex., COSO, COBIT).
    • Principes d'une gouvernance efficace.
  • 1.2 Structure organisationnelle et culture
    • Rôles et responsabilités au sein de l'organisation.
    • Facteurs culturels influençant la gestion des risques.
  • 1.3 Conformité légale et réglementaire
    • Exigences de conformité pertinentes pour la gestion des risques informatiques.
    • Implications juridiques de la non-conformité.
  • 1.4 Cadre de gestion des risques
    • Composants d'un cadre de gestion des risques.
    • Intégration de la gestion des risques dans les processus organisationnels.
  • 1.5 Éthique et codes de conduite
    • Considérations éthiques dans la gestion des risques.
    • Importance du respect des codes de conduite.

Domaine 2 : Évaluation des risques informatiques

  • 2.1 Techniques d'identification des risques
    • Méthodes d'identification des risques informatiques.
    • Outils et méthodologies d'identification des risques.
  • 2.2 Analyse et évaluation des risques
    • Techniques quantitatives et qualitatives d'analyse des risques.
    • Évaluation des scénarios de risques et de leur impact.
  • 2.3 Évaluation des actifs informatiques
    • Méthodes d'évaluation des actifs informatiques.
    • Importance de l'évaluation des actifs dans l'évaluation des risques.
  • 2.4 Identification des menaces et vulnérabilités
    • Identification des menaces et vulnérabilités informatiques.
    • Techniques d'évaluation de la probabilité et de l'impact des menaces.

Domaine 3 : Réponse aux risques et reporting

  • 3.1 Options de réponse aux risques
    • Stratégies pour répondre aux risques identifiés.
    • Options de traitement des risques (évitement, atténuation, transfert, acceptation).
  • 3.2 Sélection et mise en œuvre des contrôles
    • Sélection des contrôles appropriés basés sur l'évaluation des risques.
    • Mise en œuvre des contrôles pour atténuer efficacement les risques.
  • 3.3 Surveillance des risques et communication
    • Méthodes de surveillance et de mesure des risques au fil du temps.
    • Communication efficace des informations sur les risques aux parties prenantes.
  • 3.4 Gestion et réponse aux incidents
    • Planification et exécution de la réponse aux incidents.
    • Analyse post-incident et retours d'expérience.

Domaine 4 : Technologie de l'information et sécurité

  • 4.1 Concepts et architecture des TI
    • Concepts fondamentaux de l'architecture des TI.
    • Composants des systèmes informatiques et leurs interrelations.
  • 4.2 Fondamentaux de la sécurité de l'information
    • Principes de la gestion de la sécurité de l'information.
    • Contrôles de sécurité courants et leur mise en œuvre.
  • 4.3 Tendances technologiques émergentes
    • Tendances actuelles en technologie (par ex., cloud computing, IoT).
    • Implications des technologies émergentes sur la gestion des risques.
  • 4.4 Politiques, normes et procédures de sécurité
    • Élaboration et mise en œuvre des politiques de sécurité.
    • Respect des normes sectorielles et des bonnes pratiques.
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires