Formation ISO/IEC 27005 Lead Risk Manager
La formation ISO/IEC 27005 Lead Risk Manager vous permet d'acquérir les compétences nécessaires pour soutenir une organisation dans le processus de gestion des risques liés à tous les actifs pertinents pour la sécurité de l'information, en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez une connaissance approfondie d'un modèle de processus pour concevoir et développer un programme de gestion des risques en matière de sécurité de l'information. La formation comprend également une compréhension approfondie des meilleures pratiques des méthodes d'évaluation des risques telles qu'OCTAVE, EBIOS, MEHARI et TRA harmonisé. Cette formation soutient le processus de mise en œuvre du cadre ISMS présenté dans la norme ISO/IEC 27001.
Après avoir maîtrisé tous les concepts nécessaires de la gestion des risques en matière de sécurité de l'information basés sur ISO/IEC 27005, vous pouvez passer l'examen et candidater pour obtenir le titre de « PECB Certified ISO/IEC 27005 Lead Risk Manager ». En détenant un certificat PECB Lead Risk Manager, vous pourrez démontrer que vous avez les connaissances pratiques et les compétences professionnelles nécessaires pour soutenir et diriger une équipe dans la gestion des risques en matière de sécurité de l'information.
À qui s'adresse cette formation ?
- Gestionnaires de risques en matière de sécurité de l'information
- Membres des équipes de sécurité de l'information
- Personnes responsables de la sécurité de l'information, de la conformité et des risques au sein d'une organisation
- Personnes mettant en œuvre ISO/IEC 27001, cherchant à se conformer à ISO/IEC 27001 ou impliquées dans un programme de gestion des risques
- Conseillers IT
- Professionnels IT
- Officiers de sécurité de l'information
- Officiers de protection des données
Examen - Durée : 3 heures
L'examen « PECB Certified ISO/IEC 27005 Lead Risk Manager » répond pleinement aux exigences du Programme d'examens et de certification PECB (ECP). L'examen couvre les domaines de compétence suivants :
- Domaine 1 : Principes fondamentaux et concepts de la gestion des risques en matière de sécurité de l'information
- Domaine 2 : Mise en œuvre d'un programme de gestion des risques en matière de sécurité de l'information
- Domaine 3 : Évaluation des risques liés à la sécurité de l'information
- Domaine 4 : Traitement des risques liés à la sécurité de l'information
- Domaine 5 : Communication, surveillance et amélioration des risques liés à la sécurité de l'information
- Domaine 6 : Méthodologies d'évaluation des risques en matière de sécurité de l'information
Informations générales
- Les frais de certification sont inclus dans le prix de l'examen
- Un matériel de formation contenant plus de 350 pages d'informations et d'exemples pratiques sera distribué
- Un certificat de participation valant 21 crédits CPD (Continuing Professional Development) sera délivré
- En cas d'échec à l'examen, vous pouvez repasser l'examen gratuitement dans un délai de 12 mois
Plan du cours
Jour 1 : Introduction à ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques
- Section 01 : Objectifs du cours et structure
- Section 02 : Cadre normatif et réglementaire
- Section 03 : Concepts et définitions du risque
- Section 04 : Mise en œuvre d'un programme de gestion des risques
- Section 05 : Établissement du contexte
Jour 2 : Identification, évaluation et traitement des risques tels que spécifiés dans ISO 27005
- Section 06 : Identification des risques
- Section 07 : Analyse des risques
- Section 08 : Évaluation des risques
- Section 09 : Évaluation quantitative des risques
- Section 10 : Traitement des risques
Jour 3 : Acceptation, communication, consultation, surveillance et revue des risques en matière de sécurité de l'information
- Section 11 : Acceptation des risques en matière de sécurité de l'information
- Section 12 : Communication et consultation sur les risques en matière de sécurité de l'information
- Section 13 : Surveillance et revue des risques en matière de sécurité de l'information
Jour 4 : Méthodologies d'évaluation des risques
- Section 14 : Méthode OCTAVE
- Section 15 : Méthode MEHARI
- Section 16 : Méthode EBIOS
- Section 17 : Méthode d'évaluation harmonisée des menaces et des risques (TRA)
- Section 18 : Candidature à la certification et clôture de la formation
Jour 5 : Examen de certification
Pré requis
Une compréhension fondamentale de ISO/IEC 27005 et des connaissances approfondies en matière d'évaluation des risques et de sécurité de l'information.
Les formations ouvertes requièrent plus de 3 participants.
Formation ISO/IEC 27005 Lead Risk Manager - Réservation
Formation ISO/IEC 27005 Lead Risk Manager - Demande de renseignements
ISO/IEC 27005 Lead Risk Manager - Demande d'informations consulting
Nos clients témoignent (3)
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Cours à venir
Cours Similaires
Introduction à ISO27001
7 HeuresCette formation en direct avec instructeur en Belgique (en ligne ou sur site) est destinée aux professionnels débutants qui souhaitent acquérir une compréhension de ISO 27001 et de son rôle dans l'amélioration de la sécurité de l'information au sein d'une organisation.
A l'issue de cette formation, les participants seront capables de :
- Comprendre l'objectif et les avantages d'un SMSI.
- Se familiariser avec les concepts, termes et principes clés de la norme ISO 27001.
- Reconnaître le rôle d'un auditeur dans la garantie de la conformité.
- Comprendre le processus d'audit et l'amélioration continue au sein du ISO 27001.
Basel III – Certified Basel Professional
21 HeuresDescription :
Bâle III est une norme réglementaire mondiale sur l'adéquation des fonds propres des banques, les tests de résistance et le risque de liquidité du marché. Initialement approuvé par le Comité de Bâle sur le contrôle bancaire en 2010-2011, les changements apportés à l'accord ont prolongé sa mise en œuvre jusqu'au 31 mars 2019. Bâle III renforce les exigences de fonds propres des banques en augmentant les liquidités bancaires et en diminuant l'effet de levier.
Bâle III diffère de Bâle I et II en ce qu'il exige différents niveaux de réserves pour différentes formes de dépôts et d'autres types d'emprunts, de sorte qu'il ne les remplace pas tant qu'il ne travaille pas en parallèle avec Bâle I et Bâle II.
Ce paysage complexe et en constante évolution peut être difficile à suivre. Notre cours et notre formation vous aideront à gérer les changements probables et leur impact sur votre institution. Nous sommes accrédités et partenaires de formation de l'Institut de certification de Bâle et, à ce titre, la qualité et l'adéquation de notre formation et de notre matériel sont garanties comme étant à jour et efficaces.
Objectifs de la formation :
- Préparation à l'examen Certified Basel Professional.
- Définir des stratégies et des techniques pratiques pour la définition, la mesure, l'analyse, l'amélioration et le contrôle du risque opérationnel au sein d'une organisation bancaire.
Public cible :
- Membres du conseil d'administration ayant des responsabilités en matière de risque
- CROs et responsables des risques Management
- Membres de l'équipe Risque Management
- Personnel de conformité, juridique et de soutien informatique
- Analystes d'actions et de crédit
- Gestionnaires de portefeuille
- Analystes des agences de notation
Vue d'ensemble :
- Introduction aux normes de Bâle et aux amendements à l'Accord de Bâle (III)
- Réglementations relatives aux risques de marché, de crédit, de contrepartie et de liquidité
- Tests de résistance pour diverses mesures de risque, y compris la manière de formuler et d'effectuer des tests de résistance.
- Les effets probables de Bâle III sur le secteur bancaire international, y compris les démonstrations de son application pratique.
- Nécessité des nouvelles normes de Bâle
- Les normes de Bâle III
- Objectifs des normes de Bâle III
- Bâle III - Calendrier
Préparation au titre de Certifié en Détection des Fraudes (CFE)
70 HeuresCette formation en direct avec instructeur à Belgique (en ligne ou sur place) s'adresse aux professionnels de niveau avancé qui souhaitent acquérir une compréhension globale des concepts de l'examen des fraudes et se préparer à l'examen Certified Fraud Examiner (CFE).
A l'issue de cette formation, les participants seront capables de :
- Acquérir une connaissance approfondie des principes de l'examen des fraudes et du processus d'examen des fraudes.
- Apprendre à identifier, enquêter et prévenir les différents types de fraude financière.
- Comprendre l'environnement juridique lié à la fraude, y compris les éléments juridiques de la fraude, les lois et règlements pertinents.
- Acquérir des compétences pratiques dans la conduite d'enquêtes sur les fraudes, y compris la collecte de preuves, les techniques d'entretien et l'analyse de données.
- Apprendre à concevoir et à mettre en œuvre des programmes efficaces de prévention et de dissuasion de la fraude au sein des organisations.
- Acquérir la confiance et les connaissances nécessaires pour passer avec succès l'examen de Certified Fraud Examiner (CFE).
CGEIT - Certified in the Governance of Enterprise IT (certification pour la gestion des technologies de l'information en entreprise)
28 HeuresDescription :
Cet événement de quatre jours (formation CGEIT) est la préparation ultime pour l'examen et a été conçu pour vous assurer de réussir l'examen CGEIT défi le premier essai.
La qualification CGEIT est un symbole internationalement reconnu d'excellence en gouvernance des TI décerné par ISACA. Elle est destinée aux professionnels responsables de la gestion de la gouvernance des TI ou ayant une responsabilité significative en matière de conseil ou d'assurance pour la gouvernance des TI.
Obtenir le statut CGEIT vous donnera une reconnaissance plus large sur le marché, ainsi qu'une influence accrue au niveau exécutif.
Objectifs :
Ce séminaire a été conçu pour préparer les délégués à l'examen CGEIT en leur permettant de compléter leurs connaissances et leur compréhension existantes afin d'être mieux préparés à réussir l'examen, tel que défini par l'ISACA.
Public cible :
Notre cours de formation s'adresse aux professionnels de l'informatique et de l'entreprise, ayant une expérience significative de la gouvernance informatique, qui s'apprêtent à passer l'examen CGEIT.
Conformité pour les Services de Paiement au Japon
7 HeuresCette formation dirigée par un instructeur, en ligne ou sur site à Belgique, est destinée aux professionnels de la conformité des services de paiement qui souhaitent créer, mettre en œuvre et faire respecter un programme de conformité au sein d'une organisation.
À l'issue de cette formation, les participants seront en mesure de :
- Comprendre les règles établies par les régulateurs gouvernementaux pour les prestataires de services de paiement.
- Élaborer les politiques et procédures internes nécessaires pour satisfaire aux réglementations gouvernementales.
- Mettre en œuvre un programme de conformité conforme aux lois pertinentes.
- S'assurer que tous les processus et procédures d'entreprise sont conformes au programme de conformité.
- Préserver la réputation de l'entreprise tout en la protégeant des poursuites judiciaires.
Gouvernance, Risque et Conformité en Cybersécurité (GRC)
14 HeuresCette formation en direct à Belgique (en ligne ou sur site) est destinée aux professionnels de la cybersécurité de niveau intermédiaire qui souhaitent améliorer leur compréhension des cadres de GRC et les appliquer à des opérations commerciales sécurisées et conformes.
A l'issue de cette formation, les participants seront en mesure de :
- Comprendre les éléments clés de la gouvernance, du risque et de la conformité en matière de cybersécurité.
- Effectuer des évaluations des risques et développer des stratégies d'atténuation des risques.
- Mettre en œuvre des mesures de conformité et gérer les exigences réglementaires.
- Développer et appliquer des politiques et des procédures de sécurité.
ISO 27001:2023 Auditeur interne du système de gestion de la sécurité de l'information
35 HeuresObjectifs
- Acquérir des connaissances sur ISO 27001:2023
- Acquérir des connaissances sur la façon d'auditer conformément à la norme
- Découvrir les bonnes pratiques
ISO 27001:2023 Auditeur principal du Système de gestion de la sécurité de l'information
35 HeuresObjectifs
- Acquérir des connaissances sur ISO 27001:2023
- Acquérir des connaissances sur la façon d'auditer conformément à la norme
- Découvrir de bonnes pratiques
ISO 27001:2023 Requirements
14 HeuresObjectifs
- Acquérir des connaissances sur les modifications de l'édition ISO 27001 2023
- Acquérir des connaissances sur la manière d'auditer conformément à la norme
- Découvrir de bonnes pratiques
PECB ISO/IEC 27001 Foundation
14 HeuresPourquoi devriez-vous assister à cette formation ?
La formation de base sur l'ISO/IEC 27001 vous permet d'apprendre les éléments fondamentaux pour mettre en œuvre et gérer un Système de Management de la Sécurité de l'Information (SMSI) tel que spécifié dans ISO/IEC 27001. Au cours de cette formation, vous serez en mesure de comprendre les différents modules du SMSI, y compris la politique du SMSI, les procédures, les mesures de performance, l'engagement de la direction, l'audit interne, l'examen par la direction et l'amélioration continue.
Après avoir terminé ce cours, vous pouvez passer l'examen et candidater pour le titre de « PECB Certified ISO/IEC 27001 Foundation ». Un certificat de base PECB montre que vous avez compris les méthodologies fondamentales, les exigences, le cadre et l'approche de gestion.
Qui devrait assister à cette formation ?
- Toute personne impliquée dans la gestion de la sécurité de l'information
- Toute personne souhaitant acquérir des connaissances sur les principaux processus des Systèmes de Management de la Sécurité de l'Information (SMSI)
- Toute personne intéressée à poursuivre une carrière dans la gestion de la sécurité de l'information
Approche pédagogique
- Les sessions de cours sont illustrées par des questions pratiques et des exemples
- Les exercices pratiques incluent des exemples et des discussions
- Les tests de pratique sont similaires à l'examen de certification
PECB ISO/IEC 27001 Lead Auditor
35 HeuresISO/IEC 27001 Lead Auditor
La formation de lead auditor ISO/IEC 27001 vous permet d'acquérir les compétences nécessaires pour réaliser un audit du système de gestion de la sécurité de l'information (SGSI) en appliquant des principes, procédures et techniques reconnus internationalement.
Pourquoi devriez-vous assister à cette formation ?
Au cours de cette formation, vous acquerrez les connaissances et compétences nécessaires pour planifier et mener des audits internes et externes en conformité avec ISO 19011 et le processus de certification ISO/IEC 17021-1.
Grâce à des exercices pratiques, vous maîtriserez les techniques d'audit et deviendrez compétent pour gérer un programme d'audit, une équipe d'audit, la communication avec les clients, ainsi que la résolution de conflits.
Après avoir acquis l'expertise nécessaire pour réaliser cet audit, vous pouvez passer l'examen et postuler pour obtenir le titre de « PECB Certified ISO/IEC 27001 Lead Auditor ». En détenant un certificat de lead auditor PECB, vous démontrerez que vous avez les capacités et compétences nécessaires pour auditer des organisations sur la base des meilleures pratiques.
À qui s'adresse cette formation ?
- Aux auditeurs souhaitant réaliser et diriger des audits de certification du système de gestion de la sécurité de l'information (SGSI)
- Aux managers ou consultants souhaitant maîtriser le processus d'audit d'un système de gestion de la sécurité de l'information
- Aux individus responsables du maintien de la conformité aux exigences du système de gestion de la sécurité de l'information
- Aux experts techniques souhaitant se préparer à un audit d'un système de gestion de la sécurité de l'information
- Aux conseillers experts en sécurité de l'information
Objectifs d'apprentissage
- Comprendre le fonctionnement d'un système de gestion de la sécurité de l'information basé sur ISO/IEC 27001
- Reconnaître la corrélation entre ISO/IEC 27001, ISO/IEC 27002 et d'autres normes et cadres réglementaires
- Comprendre le rôle de l'auditeur pour planifier, diriger et suivre un audit de système de gestion en conformité avec ISO 19011
- Apprendre à diriger un audit et une équipe d'audit
- Apprendre à interpréter les exigences de ISO/IEC 27001 dans le contexte d'un audit SGSI
- Acquérir les compétences d'un auditeur pour planifier un audit, diriger un audit, rédiger des rapports et suivre un audit en conformité avec ISO 19011
Approche pédagogique
- Cette formation repose à la fois sur des connaissances théoriques et les meilleures pratiques utilisées dans les audits SGSI
- Les sessions de cours sont illustrées par des exemples basés sur des études de cas
- Les exercices pratiques sont basés sur une étude de cas incluant des jeux de rôle et des discussions
- Les tests de pratique ressemblent à l'examen de certification
PECB ISO/IEC 27001 Lead Implementer
35 HeuresLes menaces et les attaques en matière de sécurité des informations augmentent et s'améliorent constamment. La meilleure forme de défense contre elles est la mise en œuvre et la gestion appropriées des contrôles et des meilleures pratiques en matière de sécurité des informations. La sécurité des informations est également une attente et un exigence clés des clients, des législateurs et d'autres parties intéressées.
Cette formation a pour but de préparer les participants à la mise en œuvre d'un système de gestion de la sécurité de l'information (SGSI) basé sur ISO/IEC 27001. Elle vise à fournir une compréhension complète des meilleures pratiques d'un SGSI et un cadre pour sa gestion et son amélioration continues.
Après avoir suivi la formation, vous pouvez passer l'examen. Si vous le réussissez, vous pouvez demander le titre de « PECB Certified ISO/IEC 27001 Lead Implementer », qui démontre votre capacité et vos connaissances pratiques pour mettre en œuvre un SGSI conformément aux exigences de ISO/IEC 27001.
Qui peut participer ?
- Les gestionnaires de projets et les consultants impliqués dans la mise en œuvre d'un SGSI
- Les conseillers experts souhaitant maîtriser la mise en œuvre d'un SGSI
- Les individus responsables de l'assurance de conformité aux exigences de sécurité des informations au sein d'une organisation
- Les membres d'une équipe de mise en œuvre d'un SGSI
Informations générales
- Les frais de certification sont inclus dans le prix de l'examen
- Un matériel de formation contenant plus de 450 pages d'informations et d'exemples pratiques sera distribué
- Un certificat de participation attribuant 31 crédits CPD (Continuing Professional Development) sera délivré
- En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois
Approche pédagogique
- Cette formation comprend des exercices à développement, des quiz à choix multiples, des exemples et des meilleures pratiques utilisées dans la mise en œuvre d'un SGSI.
- Les participants sont encouragés à communiquer entre eux et à participer aux discussions lors de la réalisation des quiz et exercices.
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.
Objectifs d'apprentissage
Cette formation vous permettra de :
- Acquérir une compréhension complète des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SGSI
- Comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 et autres normes et cadres réglementaires
- Comprendre le fonctionnement d'un système de gestion de la sécurité des informations et ses processus basés sur ISO/IEC 27001
- Apprendre à interpréter et mettre en œuvre les exigences de ISO/IEC 27001 dans le contexte spécifique d'une organisation
- Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un SGSI
ISO 9001 et ISO 27001 – Interprétation et audit interne
21 HeuresLes normes ISO 9001 et ISO 27001 sont reconnues internationalement pour les systèmes de gestion de la qualité et de la sécurité des informations, respectivement.
Cette formation dirigée par un instructeur (en ligne ou sur site) est destinée aux professionnels de niveau intermédiaire qui souhaitent interpréter les normes ISO 9001 et ISO 27001 et réaliser des audits internes efficacement.
À la fin de cette formation, les participants seront en mesure de :
- Comprendre les principes et les exigences de l'ISO 9001 et de l'ISO 27001.
- Interpréter les clauses et les contrôles dans des contextes réels.
- Planifier et réaliser des audits internes conformes aux normes ISO.
- Identifier les non-conformités et recommander des actions correctives.
Format du cours
- Cours interactif avec discussion.
- Exercices d'audit simulés et études de cas.
- Analyse pratique de scénarios de qualité et de sécurité.
Options de personnalisation du cours
- Pour demander une formation personnalisée, veuillez nous contacter pour organiser la session.
ISO/IEC 27001 Lead Auditor (cours de certification)
35 HeuresQui peut y participer ?
- Auditeurs souhaitant réaliser et diriger des audits de systèmes de gestion de la sécurité de l'information (SGSI)
- Managers ou consultants souhaitant maîtriser le processus d'audit du système de management de la sécurité de l'information (SMSI)
- Les personnes chargées de maintenir la conformité aux exigences du SMSI au sein d'une organisation
- Experts techniques souhaitant se préparer à l'audit du système de gestion de la sécurité de l'information
- Conseillers experts en gestion de la sécurité de l'information
Objectifs de la formation
A l'issue de cette formation, les participants seront capables de :
- Expliquer les concepts et principes fondamentaux d'un système de management de la sécurité de l'information (SMSI) basé sur l'ISO/IEC 27001
- Interpréter les exigences de l'ISO/IEC 27001 pour un SGSI du point de vue d'un auditeur
- évaluer la conformité du SMSI aux exigences de la norme ISO/IEC 27001, conformément aux concepts et principes fondamentaux de l'audit
- planifier, mener et clôturer un audit de conformité à la norme ISO/IEC 27001, conformément aux exigences de la norme ISO/IEC 17021-1, aux lignes directrices de la norme ISO 19011 et à d'autres bonnes pratiques d'audit
- Gérer un programme d'audit ISO/IEC 27001
Approche pédagogique
- Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans les audits de SMSI.
- Les sessions de cours sont illustrées par des exemples basés sur des études de cas
- Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des discussions
- Les tests pratiques sont similaires à l'examen de certification.
PECB ISO 27001:2022 Transition
14 HeuresCette formation dirigée par un instructeur et en direct à Belgique (en ligne ou sur site) est destinée aux professionnels informatiques de niveau intermédiaire à expert qui souhaitent améliorer leurs compétences et qualifications dans la sécurité de l'information ou des domaines connexes.
À la fin de cette formation, les participants seront en mesure de :
- Comprendre les différences entre ISO/IEC 27001:2013 et ISO/IEC 27001:2022.
- Acquérir les connaissances et les compétences nécessaires pour planifier et mettre en œuvre la transition de la version 2013 à la version 2022 de la norme efficacement.
- Appliquer ces connaissances dans des scénarios réels, facilitant ainsi une transition fluide au sein de leurs organisations respectives.