Objectifs visés
Développer les compétences nécessaires pour conduire une analyse de risque avec la méthode EBIOS
Maîtriser les étapes pour conduire une analyse de risque avec la méthode EBIOS
Acquérir les compétences pour mettre en œuvre, maintenir et gérer un programme continu de gestion du risque
Contenu
- Concepts et définitions liés à la gestion du risque
- Normes, cadres de référence et méthodologies en gestion du risque
- Mise en œuvre d’un programme de gestion du risque dans la sécurité de l´information
- Analyse du risque (Identification et estimation)
Evaluation du risque, traitement, acceptation, communication et surveillance selon ISO 27005
- Évaluation du risque
- Traitement du risque
- Acceptation du risque dans la sécurité de l´information et gestion du risque résiduel
- Communication du risque dans la sécurité de l´information
- Surveillance et contrôle du risque dans la sécurité de l´information
- Examen Certified ISO/IEC 27005 Risk Manager
- Présentation EBIOS
- Phase 1 – Établissement du Contexte
- Phase 2 – Analyse des événements de crainte de la sécurité• Phase 3
- Phase 4 - Analyse des risques
- Phase 5 - Détermination des mesures de sécurité
- Atelier avec des études de cas
- Il remplit les exigences du programme de certification PECB (ECP - Examination and Certification Program). L'examen couvre les domaines de compétence suivants :
- Domaine 1: Concepts, approches, méthodes et techniques fondamentales du management du risque de la sécurité de l’information
- Domaine 2: Mise en œuvre du programme de management du risque de la sécurité de l’information
- Domaine 3 : Appréciation du risque de la sécurité de l’information selon l’ISO 27005
- Il répond aux exigences du programme de certification PECB (Examination and Certification Program (ECP). L’examen couvre les domaines de compétence suivants:
- Domaine 1 : Concepts, approches, méthodes et techniques fondamentales du management du risque selon EBIOS
- Domaine 2 : Mise en œuvre du programme du management du risque
- Domaine 3 : Appréciation du risque de la sécurité de l’information basée sur EBIOS
- Deux certificats de participation de 21 crédits CPD (Continuing Professional Development) seront délivrés par PECB (le premier pour la partie ISO 27005 et le second pour la partie EBIOS).
- Les personnes ayant réussi l'examen Certified ISO /IEC 27005 Risk Manager pourront demander la qualification de "ISO/IEC 27005 Provisional Risk Manager", "ISO/IEC 27005 Risk Manager" ou "ISO/IEC 27005 Lead Risk Manager", en fonction de leur niveau d’expérience. Un certificat sera alors délivré aux participants remplissant l’ensemble des exigences relatives au niveau de qualification choisi.
- Les personnes ayant réussi l'examen EBIOS Avancé pourront demander la qualification de "EBIOS Provisional Risk Manager" ou "EBIOS Lead Risk Manager", en fonction de leur niveau d’expérience. Un certificat sera alors délivré aux participants remplissant l’ensemble des exigences relatives au niveau de qualification choisi.
Public Cible
- Gestionnaires de risques
- Responsables de la sécurité de l’information ou de la conformité au sein d’une organisation
- Membres d’une équipe de sécurité de l’information
- Consultants en technologie de l´information
- Personnel de la mise en œuvre de la norme ISO 27001 ou cherchant à s´y conformer ou participant à un programme de gestion du risque basé sur la méthode EBIOS
Prérequis
- Connaissance de base sur la gestion du risque
Déroulement de la formation
• Formation de 9h00 (9h30 le premier jour) à 17h30.
• Deux pauses de 15 minutes le matin et l'après-midi.
• 1 heure de pause déjeuner
• Les horaires de fin de journée sont adaptés en fonction des horaires des trains ou des avions des différents participants.
• Une attestation de suivi de formation vous sera remise en fin de formation.
• Cette formation est organisée pour un maximum de 14 participants.
CERTyou, votre partenaire formation et certification
Acteur du monde la formation professionnelle depuis plus de 25 ans, CERTyou met son savoir-faire à votre disposition pour réaliser vos projets de formation. CERTyou vous propose des formations inter-entreprise ainsi que des formations en intra entreprise avec la possibilité de choisir...
Apprenez-en plus sur l'organisme et découvrez toutes leurs formations