Formation PECB ISO/IEC 27005 Foundation
Le cours de formation est axé sur le processus de gestion des risques de sécurité de l'information introduit par ISO/IEC 27005 et la structure de la norme.
Le cours fournit un aperçu des directives d'ISO/IEC 27005 pour la gestion des risques de sécurité de l'information, y compris l'établissement du contexte, l'évaluation des risques, le traitement des risques, la communication et la consultation, l'enregistrement et le rapport, ainsi que la surveillance et l'examen.
Après avoir suivi le cours de formation, vous pouvez vous inscrire à l'Examen Fondamental et, si vous le réussissez, vous pouvez demander un certificat de « Détenteur de certificat PECB en ISO/IEC 27005 Fondamental ».
Examen Fondamental (coût supplémentaire) : Durée : 1 heure, Questions : 40, Où : En ligne
Un certificat fondamental PECB indique que vous avez des connaissances sur les concepts fondamentaux, principes, méthodologies, processus et approches de gestion utilisés dans la gestion des risques de sécurité de l'information.
Plan du cours
Jour 1 : Introduction à ISO/IEC 27005 et mise en œuvre d'un programme de gestion des risques
• Objectifs et structure du cours
• Cadre normatif et réglementaire
• Concepts et définitions des risques
• Programme de gestion des risques
• Établissement du contexte
Jour 2 : Évaluation des risques, traitement des risques et communication et consultation des risques selon ISO/IEC 27005
• Identification des risques
• Analyse des risques
• Évaluation des risques
• Évaluation des risques avec une méthode quantitative
• Traitement des risques
• Acceptation des risques de sécurité de l'information
Les formations ouvertes requièrent plus de 3 participants.
Formation PECB ISO/IEC 27005 Foundation - Réservation
Formation PECB ISO/IEC 27005 Foundation - Enquiry
Nos clients témoignent (1)
Le fait que toutes les normes aient été examinées et discutées avec quelques exemples, lorsque cela était nécessaire et requis.
Ioana
Formation - ISO/IEC 27005 Information Security Risk Management
Traduction automatique
Cours à venir
Cours Similaires
Introduction à ISO27001
7 HeuresCette formation en direct avec instructeur en Belgique (en ligne ou sur site) est destinée aux professionnels débutants qui souhaitent acquérir une compréhension de ISO 27001 et de son rôle dans l'amélioration de la sécurité de l'information au sein d'une organisation.
A l'issue de cette formation, les participants seront capables de :
- Comprendre l'objectif et les avantages d'un SMSI.
- Se familiariser avec les concepts, termes et principes clés de la norme ISO 27001.
- Reconnaître le rôle d'un auditeur dans la garantie de la conformité.
- Comprendre le processus d'audit et l'amélioration continue au sein du ISO 27001.
ISO 27001:2023 Auditrice interne du système de gestion de la sécurité de l'information
35 HeuresObjectifs
- Acquérir des connaissances sur la norme ISO 27001:2023
- Acquérir des connaissances sur la manière d'auditer conformément à la norme
- Connaître les bonnes pratiques
ISO 27001:2023 Formateur Principal du Système de Gestion de la Sécurité de l'Information
35 HeuresObjectifs
- Acquérir des connaissances sur la norme ISO 27001:2023
- Acquérir des connaissances sur la manière d'auditer conformément à la norme
- Connaître les bonnes pratiques
Exigences de l'ISO 27001:2023
14 HeuresObjectifs
- Acquérir des connaissances sur les changements apportés à l'édition 2023 de la norme ISO 27001
- Acquérir des connaissances sur la manière d'auditer conformément à la norme
- Connaître les bonnes pratiques
PECB Fondamentaux de l'ISO/IEC 27001
14 HeuresPourquoi y assister ?
La formation ISO/IEC 27001 Foundation vous permet d'apprendre les éléments de base pour mettre en place et gérer un Système d'Information Security Management tel que spécifié dans l'ISO/IEC 27001. Au cours de cette formation, vous serez en mesure de comprendre les différents modules du SMSI, notamment la politique du SMSI, les procédures, les mesures de performance, l'engagement de la direction, l'audit interne, la revue de direction et l'amélioration continue.
Après avoir suivi cette formation, vous pourrez vous présenter à l'examen et demander le titre de "PECB Certified ISO/IEC 27001 Foundation". Le certificat de base PECB montre que vous avez compris les méthodologies fondamentales, les exigences, le cadre et l'approche de gestion.
À qui s'adresse cette formation ?
- Personnes concernées par l'information Security Management
- Les personnes souhaitant acquérir des connaissances sur les principaux processus des systèmes d'information (ISMS)
- Aux personnes souhaitant faire carrière dans le domaine de l'information Security Management.
Approche pédagogique
- Les sessions de cours sont illustrées par des questions et des exemples pratiques
- Les exercices pratiques comprennent des exemples et des discussions
- Les tests pratiques sont similaires à l'examen de certification
PECB ISO/IEC 27001 Lead Auditor
35 HeuresAuditeur principal ISO/IEC 27001
La formation d'auditeur principal ISO/IEC 27001 vous permet de développer les compétences nécessaires pour réaliser un audit du système de gestion de la sécurité de l'information (SGSI) en appliquant des principes, procédures et techniques d’audit largement reconnus.
Pourquoi devriez-vous y assister ?
Lors de cette formation, vous acquerrez les connaissances et compétences nécessaires pour planifier et mener des audits internes et externes conformément au processus de certification ISO 19011 et ISO/IEC 17021-1.
Basée sur des exercices pratiques, cette formation vous permettra de maîtriser les techniques d’audit et de devenir compétent pour gérer un programme d'audit, une équipe d'audit, la communication avec les clients et la résolution de conflits.
Une fois que vous aurez acquis l'expertise nécessaire pour réaliser cet audit, vous pourrez passer l'examen et candidater pour le titre de « PECB Certified ISO/IEC 27001 Lead Auditor ». En détenant un certificat d’auditeur principal PECB, vous démontrerez que vous avez les capacités et compétences nécessaires pour auditer des organisations selon les meilleures pratiques.
Qui devrait y assister ?
- Auditeurs souhaitant réaliser et diriger des audits de certification du système de gestion de la sécurité de l'information (SGSI)
- Managers ou consultants souhaitant maîtriser le processus d’audit du SGSI
- Personnes responsables de maintenir la conformité avec les exigences du SGSI
- Experts techniques souhaitant se préparer pour un audit du SGSI
- Conseillers experts en gestion de la sécurité de l'information
Objectifs d'apprentissage
- Comprendre le fonctionnement d’un système de gestion de la sécurité de l'information basé sur ISO/IEC 27001
- Reconnaître la corrélation entre ISO/IEC 27001, ISO/IEC 27002 et d'autres normes et cadres réglementaires
- Comprendre le rôle de l'auditeur pour planifier, diriger et suivre un audit du système de gestion en conformité avec ISO 19011
- Apprendre à diriger un audit et une équipe d'audit
- Apprendre à interpréter les exigences de ISO/IEC 27001 dans le contexte d’un audit du SGSI
- Acquérir les compétences nécessaires pour planifier, diriger, rédiger des rapports et suivre un audit conformément à ISO 19011
Méthode pédagogique
- Cette formation est basée sur la théorie et les meilleures pratiques utilisées dans les audits de SGSI
- Les séances magistrales sont illustrées par des exemples basés sur des études de cas
- Les exercices pratiques sont basés sur une étude de cas incluant du jeu de rôle et des discussions
- Les tests pratiques ressemblent à l'Examen de Certification
ISO/IEC 27005 Lead Risk Manager
35 HeuresLa formation de Responsable Principal des Risques selon ISO/IEC 27005 vous permet d'acquérir l'expertise nécessaire pour soutenir une organisation dans le processus de gestion des risques liés à tous les actifs pertinents pour la Sécurité de l'Information, en utilisant la norme ISO/IEC 27005 comme cadre de référence. Au cours de cette formation, vous acquerrez une connaissance approfondie d'un modèle de processus pour concevoir et développer un programme de Gestion des Risques en Sécurité de l'Information. La formation inclura également une compréhension approfondie des meilleures pratiques des méthodes d'évaluation des risques, telles que OCTAVE, EBIOS, MEHARI et TRA harmonisé. Cette formation soutient le processus de mise en œuvre du cadre ISMS présenté dans la norme ISO/IEC 27001.
Après avoir maîtrisé tous les concepts nécessaires de Gestion des Risques en Sécurité de l'Information basés sur ISO/IEC 27005, vous pouvez passer l'examen et postuler pour obtenir la certification « PECB Certified ISO/IEC 27005 Lead Risk Manager ». En possédant un certificat PECB de Responsable Principal des Risques, vous pourrez démontrer que vous avez les connaissances pratiques et les capacités professionnelles nécessaires pour soutenir et diriger une équipe dans la gestion des Risques en Sécurité de l'Information.
Qui devrait assister à cette formation ?
- Managers des risques en sécurité de l'information
- Membres de l'équipe de sécurité de l'information
- Individus responsables de la sécurité de l'information, de la conformité et des risques au sein d'une organisation
- Individus implémentant ISO/IEC 27001, souhaitant se conformer à ISO/IEC 27001 ou individus impliqués dans un programme de gestion des risques
- Conseillers IT
- Professionnels IT
- Officiers de sécurité de l'information
- Responsables de la protection des données
Examen - Durée : 3 heures
L'examen « PECB Certified ISO/IEC 27005 Lead Risk Manager » répond pleinement aux exigences du Programme d'Examen et de Certification PECB (ECP). L'examen couvre les domaines de compétence suivants :
- Domaine 1 : Principes fondamentaux et concepts de la Gestion des Risques en Sécurité de l'Information
- Domaine 2 : Mise en œuvre d'un programme de Gestion des Risques en Sécurité de l'Information
- Domaine 3 : Évaluation des risques en sécurité de l'information
- Domaine 4 : Traitement des risques en sécurité de l'information
- Domaine 5 : Communication, surveillance et amélioration des risques en sécurité de l'information
- Domaine 6 : Méthodologies d'évaluation des risques en sécurité de l'information
Informations générales
- Les frais de certification sont inclus dans le prix de l'examen
- Des documents de formation contenant plus de 350 pages d'informations et d'exemples pratiques seront distribués
- Un certificat de participation de 21 crédits CPD (Continuing Professional Development) sera délivré
- En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans les 12 mois
Formateur Principal ISO/IEC 27001 PECB
35 HeuresLes menaces de sécurité de l’information et les attaques augmentent et s’améliorent constamment. La meilleure forme de défense contre eux est la bonne mise en œuvre et la gestion des contrôles de sécurité de l'information et des meilleures pratiques. La sécurité de l’information est également une attitude et une exigence clés des clients, des législateurs et d’autres parties prenantes.
Ce cours est conçu pour préparer les participants à la mise en œuvre d'un système de gestion de la sécurité de l'information (ISMS) basé sur l'ISO/IEC 27001. Il vise à fournir une compréhension globale des meilleures pratiques d'un ISMS et un cadre pour sa gestion et son amélioration continue.
Après avoir participé au cours de formation, vous pouvez prendre l'examen. Si vous le passez avec succès, vous pouvez demander un certificat PECB certifié ISO/IEC 27001 Lead Implementer&rdquo, qui démontre votre capacité et vos connaissances pratiques à mettre en œuvre un ISMS basé sur les exigences de la norme ISO/IEC 27001.
Qui peut attendre?
- Les chefs de projet et les consultants impliqués et concernés par la mise en œuvre d'un SMSI
- Les conseillers experts cherchant à maîtriser la mise en œuvre d'un SMSI
- Les personnes chargées d'assurer la conformité aux exigences de sécurité de l'information au sein d'une organisation
- Membres d'une équipe de mise en œuvre d'un SMSI
Informations générales
- Les frais de certification sont inclus dans le prix des examens
- Le matériel de formation contenant plus de 450 pages d'informations et d'exemples pratiques sera distribué
- Un certificat de participation de 31 crédits CPD (Continuing Professional Development) sera émis
- En cas d'échec de l'examen, vous pouvez retirer l'examen dans les 12 mois gratuitement.
Approche éducative
- Cette formation contient des exercices à trous, des quiz à choix multiples, des exemples et des bonnes pratiques utilisées dans la mise en œuvre d'un SMSI.
- Les participants sont encouragés à communiquer entre eux et à discuter lors de la réalisation des quiz et des exercices.
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.
Objectifs d’apprentissage
Ce cours vous aidera à :
- Obtenir une compréhension globale des concepts, approches, méthodes et techniques utilisées pour la mise en œuvre et la gestion efficace d'un ISMS
- Reconnaître la corrélation entre ISO/IEC 27001, ISO/IEC 27002 et autres normes et cadres réglementaires
- Comprendre le fonctionnement d'un système de gestion de la sécurité de l'information et ses processus basés sur la norme ISO/IEC 27001
- Apprenez à interpréter et à mettre en œuvre les exigences de l'ISO/IEC 27001 dans le contexte spécifique d'une organisation
- Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, le suivi et le maintien efficace d'un ISMS
PECB ISO 9001 Foundation
14 HeuresLa formation de base ISO 9001 vous permet d’apprendre les éléments fondamentaux pour mettre en œuvre et gérer un Système de Management de la Qualité (SMQ) tel que spécifié dans l’ISO 9001. Au cours de cette formation, vous comprendrez les différents modules d’un SMQ, y compris la politique du SMQ, les procédures, les mesures de performance, l’engagement de la direction, l’audit interne, l’examen de la direction et l’amélioration continue.
Après avoir terminé cette formation, vous pouvez passer l'examen et postuler pour obtenir le titre de « PECB Certified ISO 9001 Foundation ». Un certificat de base PECB montre que vous avez bien compris les méthodologies fondamentales, les exigences, la structure et l’approche de gestion.
Qui devrait assister à cette formation ?
- Les personnes impliquées dans le Management de la Qualité
- Les personnes souhaitant acquérir des connaissances sur les principaux processus des Systèmes de Management de la Qualité (SMQ)
- Les personnes intéressées à poursuivre une carrière en Management de la Qualité
L’examen « PECB Certified ISO 9001 Foundation » répond pleinement aux exigences du Programme d’Examen et de Certification PECB (ECP). L'examen couvre les domaines de compétence suivants : Domaine 1 : Principes fondamentaux et concepts d'un Système de Management de la Qualité (SMQ) Domaine 2 : Système de Management de la Qualité (SMQ)
À l’issue réussie de l’examen, vous pouvez postuler pour obtenir le titre de « PECB Certified ISO 9001 Foundation ».
Informations générales
Les frais de certification sont inclus dans le prix de l'examen
Des documents de formation contenant plus de 200 pages d'informations et d’exemples pratiques seront distribués
Un certificat de participation de 14 crédits CPD (Continuing Professional Development) sera délivré
En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans les 12 mois
ISO 9001 et ISO 27001 – Interprétation et Audit Intérieur
21 HeuresL'ISO 9001 et ISO 27001 sont des normes internationalement reconnues pour les systèmes de gestion de la qualité et de la sécurité de l'information, respectivement.
Cette formation dispensée par un formateur (en ligne ou sur place) est destinée aux professionnels intermédiaires qui souhaitent interpréter les normes ISO 9001 et ISO 27001 et effectuer des audits internes efficacement.
À la fin de cette formation, les participants seront en mesure de :
- Comprendre les principes et exigences de l'ISO 9001 et ISO 27001.
- Interpréter les clauses et contrôles dans des contextes réels.
- Planifier et mener des audits internes conformément aux normes ISO.
- Identifier les non-conformités et recommander des actions correctives.
Format du cours
- Cours interactif et discussion.
- Exercices d'audit simulés et études de cas.
- Analyse pratique des scénarios de qualité et sécurité.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour arranger cela.
ISO/IEC 27001 Lead Auditor (cours de certification)
35 HeuresQui peut y participer ?
- Auditeurs souhaitant réaliser et diriger des audits de systèmes de gestion de la sécurité de l'information (SGSI)
- Managers ou consultants souhaitant maîtriser le processus d'audit du système de management de la sécurité de l'information (SMSI)
- Les personnes chargées de maintenir la conformité aux exigences du SMSI au sein d'une organisation
- Experts techniques souhaitant se préparer à l'audit du système de gestion de la sécurité de l'information
- Conseillers experts en gestion de la sécurité de l'information
Objectifs de la formation
A l'issue de cette formation, les participants seront capables de :
- Expliquer les concepts et principes fondamentaux d'un système de management de la sécurité de l'information (SMSI) basé sur l'ISO/IEC 27001
- Interpréter les exigences de l'ISO/IEC 27001 pour un SGSI du point de vue d'un auditeur
- évaluer la conformité du SMSI aux exigences de la norme ISO/IEC 27001, conformément aux concepts et principes fondamentaux de l'audit
- planifier, mener et clôturer un audit de conformité à la norme ISO/IEC 27001, conformément aux exigences de la norme ISO/IEC 17021-1, aux lignes directrices de la norme ISO 19011 et à d'autres bonnes pratiques d'audit
- Gérer un programme d'audit ISO/IEC 27001
Approche pédagogique
- Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans les audits de SMSI.
- Les sessions de cours sont illustrées par des exemples basés sur des études de cas
- Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des discussions
- Les tests pratiques sont similaires à l'examen de certification.
PECB ISO 27001:2022 Transition
14 HeuresCette formation dirigée par un instructeur et en direct à Belgique (en ligne ou sur site) est destinée aux professionnels informatiques de niveau intermédiaire à expert qui souhaitent améliorer leurs compétences et qualifications dans la sécurité de l'information ou des domaines connexes.
À la fin de cette formation, les participants seront en mesure de :
- Comprendre les différences entre ISO/IEC 27001:2013 et ISO/IEC 27001:2022.
- Acquérir les connaissances et les compétences nécessaires pour planifier et mettre en œuvre la transition de la version 2013 à la version 2022 de la norme efficacement.
- Appliquer ces connaissances dans des scénarios réels, facilitant ainsi une transition fluide au sein de leurs organisations respectives.
Résolution de Problèmes avec l'Analyse des Causes Récursives (ACR)
14 HeuresCette formation dirigée par un instructeur, en ligne ou sur site à Belgique, est destinée aux professionnels de niveau intermédiaire qui souhaitent développer une approche systématique pour identifier, analyser et résoudre des problèmes en utilisant les méthodologies d'ACR (Analyse des Causes Racines).
À la fin de cette formation, les participants seront capables de :
- Comprendre les concepts essentiels de l'ACR et des cycles d'amélioration continue.
- Appliquer différents outils d'ACR pour identifier la cause racine des problèmes.
- Développer et mettre en œuvre des stratégies de résolution de problèmes efficaces.
- Intégrer l'ACR dans les efforts d'amélioration et de prévention organisationnels.
Analyse des Causes Racines (ACR) pour les Auditurs Internes
14 HeuresCette formation dirigée par un instructeur, en ligne ou sur site à Belgique, est destinée aux auditeurs internes de niveau intermédiaire qui souhaitent améliorer l'efficacité de leurs audits en appliquant des techniques structurées d'analyse des causes profondes (RCA).
À la fin de cette formation, les participants seront capables de :
- Comprendre les méthodologies RCA et leur rôle en audit interne.
- Identifier et analyser les causes profondes des constats d'audit.
- Appliquer des outils RCA tels que la méthode des 5 Pourquoi, le diagramme de Poisson (Ishikawa), et l'analyse des modes de défaillance et de leurs effets (FMEA).
- Élaborer des plans d'action corrective et préventive basés sur les résultats de la RCA.
- Intégrer la RCA au processus d'audit interne pour améliorer la gestion des risques.
Analyse de la Cause Racine (ACR) avec un Foyer sur la Sécurité Opérationnelle
14 HeuresCette formation dirigée par un instructeur (en ligne ou sur site) est destinée aux professionnels de la sécurité et aux gestionnaires opérationnels de niveau intermédiaire qui souhaitent améliorer leur capacité à enquêter sur les incidents, identifier les faiblesses systémiques et concevoir des actions correctives et préventives efficaces.