Management des risques (ISO 27005)

Formation inter-entreprise

À qui s'adresse la formation?

Managers, Chefs de projets

Durée

3,00 jour(s)

Langues(s) de prestation

EN FR

Prochaine session

13.01.2025
Lieu
Paris

Prix

2175,00€

Prérequis

Avoir pris connaissance du Guide d'hygiène informatique de l'Agence Nationale de la Sécurité des Systèmes d'Information

Objectifs

Implémenter la norme ISO 27005 - Gérer les risques en sécurité - Approuver des risques résiduels - Identifier des menaces, des vulnérabilités, des impacts.

Contenu

Découvrir la norme ISO 27005

Risque: définition, concepts associés
Statistiques associées à la gestion du risque
Perception du risque
Norme ISO 27005: contenu, méthodologie, complément du SMSI ISO 27001
Mise en place d'une gestion des risques

Établir le contexte

Définition des critères d'évaluation, d'impact et d'acceptation
Choix d'une échelle pour les critères
Définir les champs, les limites et l'environnement du processus de gestion du risque

Apprécier les risques

Définition des éléments qui composent le risque
Expression des besoins de sécurité
Caractérisation en termes d'opportunités les menaces pesant sur le système d'information
Confrontation des menaces aux besoins de sécurité
Analyse et évaluation des risques: priorité et ordonnancement par rapport aux critères d'évaluation
Appréciation des risques avec une méthode quantitative: ROSI

Traiter les risques

Processus de sélection et de mise en œuvre des mesures
Détermination des modes de traitement: refus ou évitement, transfert, réduction, conservation
Formalisme par une matrice des risques

Accepter les risques

Homologation de sécurité: contenu, politique
Approbation des risques résiduels
Gestion des risques résiduels

Communiquer sur les risques

Partage d'informations sur les risques entre les différentes parties prenantes
Réduction des incompréhensions
Etablir un plan de communication

Surveiller et réexaminer du risque

Identification des changements nécessitant une réévaluation du risque
Identification des nouvelles menaces et vulnérabilités
Mesure du niveau de maturité

Apprendre des méthodes d'analyse de risques

OCTAVE: analyse des risques
MEHARI (Méthode harmonisée d'analyse des risques)
EBIOS: management des risques
ERM
HAZard

Méthodes pédagogiques

Méthodologie basée sur l'Active Learning : 75% de pratique minimum. Chaque point théorique est systématiquement suivi d'exemples et exercices.

Évaluation

Contrôle continu

Certificat, diplôme

Attestation de fin de stage mentionnant le résultat des acquis

Prochaine session

Date
Ville
Language & prix
13.01.2025

15.01.2025
Paris
FR 2175,00€
13.01.2025

15.01.2025
A distance
FR 2175,00€
03.02.2025

05.02.2025
Strasbourg
FR 2175,00€
10.02.2025

12.02.2025
Bruxelles
FR 2175,00€
10.02.2025

12.02.2025
Luxembourg
FR 2175,00€
07.04.2025

09.04.2025
Paris
FR 2175,00€
07.04.2025

09.04.2025
A distance
FR 2175,00€
28.04.2025

30.04.2025
Strasbourg
FR 2175,00€
05.05.2025

07.05.2025
Bruxelles
FR 2175,00€
05.05.2025

07.05.2025
Luxembourg
FR 2175,00€
28.07.2025

30.07.2025
Paris
FR 2175,00€
28.07.2025

30.07.2025
A distance
FR 2175,00€
04.08.2025

06.08.2025
Strasbourg
FR 2175,00€
18.08.2025

20.08.2025
Bruxelles
FR 2175,00€
18.08.2025

20.08.2025
Luxembourg
FR 2175,00€
27.10.2025

29.10.2025
Paris
FR 2175,00€
27.10.2025

29.10.2025
A distance
FR 2175,00€
27.10.2025

29.10.2025
Strasbourg
FR 2175,00€
17.11.2025

19.11.2025
Bruxelles
FR 2175,00€
17.11.2025

19.11.2025
Luxembourg
FR 2175,00€

Contact pour cette formation

Dawan - Service commercial

Ces formations pourraient vous intéresser

FR
Journée
Informatique et systèmes d'information - Système exploitation informatique - Windows
09.01.2025
FR
Journée
Informatique et systèmes d'information - Système information - Architecture système information - Cloud Computing
12.12.2024
FR
Journée
Informatique et systèmes d'information - Système de gestion de base de données - Logiciel SGBD relationnel - Logiciel SQL Server
09.12.2024