Plan du cours

Jour 1 : Introduction à ISO 27005, concepts et mise en œuvre d'un programme de gestion des risques

  • Section 01 : Objectifs du cours et structure
  • Section 02 : Cadre normatif et réglementaire
  • Section 03 : Concepts et définitions du risque
  • Section 04 : Mise en œuvre d'un programme de gestion des risques
  • Section 05 : Établissement du contexte

Jour 2 : Identification, évaluation et traitement des risques tels que spécifiés dans ISO 27005

  • Section 06 : Identification des risques
  • Section 07 : Analyse des risques
  • Section 08 : Évaluation des risques
  • Section 09 : Évaluation quantitative des risques
  • Section 10 : Traitement des risques

Jour 3 : Acceptation, communication, consultation, surveillance et revue des risques en matière de sécurité de l'information

  • Section 11 : Acceptation des risques en matière de sécurité de l'information
  • Section 12 : Communication et consultation sur les risques en matière de sécurité de l'information
  • Section 13 : Surveillance et revue des risques en matière de sécurité de l'information

Jour 4 : Méthodologies d'évaluation des risques

  • Section 14 : Méthode OCTAVE
  • Section 15 : Méthode MEHARI
  • Section 16 : Méthode EBIOS
  • Section 17 : Méthode d'évaluation harmonisée des menaces et des risques (TRA)
  • Section 18 : Candidature à la certification et clôture de la formation

Jour 5 : Examen de certification

Pré requis

Une compréhension fondamentale de ISO/IEC 27005 et des connaissances approfondies en matière d'évaluation des risques et de sécurité de l'information.

 35 heures

Nombre de participants


Prix par participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires