Plan du cours
Jour 1 : Introduction à ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques
- Section 01 : Objectifs du cours et structure
- Section 02 : Cadre normatif et réglementaire
- Section 03 : Concepts et définitions du risque
- Section 04 : Mise en œuvre d'un programme de gestion des risques
- Section 05 : Établissement du contexte
Jour 2 : Identification, évaluation et traitement des risques tels que spécifiés dans ISO 27005
- Section 06 : Identification des risques
- Section 07 : Analyse des risques
- Section 08 : Évaluation des risques
- Section 09 : Évaluation quantitative des risques
- Section 10 : Traitement des risques
Jour 3 : Acceptation, communication, consultation, surveillance et revue des risques en matière de sécurité de l'information
- Section 11 : Acceptation des risques en matière de sécurité de l'information
- Section 12 : Communication et consultation sur les risques en matière de sécurité de l'information
- Section 13 : Surveillance et revue des risques en matière de sécurité de l'information
Jour 4 : Méthodologies d'évaluation des risques
- Section 14 : Méthode OCTAVE
- Section 15 : Méthode MEHARI
- Section 16 : Méthode EBIOS
- Section 17 : Méthode d'évaluation harmonisée des menaces et des risques (TRA)
- Section 18 : Candidature à la certification et clôture de la formation
Jour 5 : Examen de certification
Pré requis
Une compréhension fondamentale de ISO/IEC 27005 et des connaissances approfondies en matière d'évaluation des risques et de sécurité de l'information.
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur a été extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Non seulement il était capable de transmettre des informations, mais il le faisait également avec humour pour alléger le sujet théorique parfois aride.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique