ISO 27005 Risk Manager avec EBIOS

Ce cours intensif de cinq jours permet aux participants de développer les compétences pour la maîtrise des éléments de base de la gestion des risques pour tous les actifs pertinents de la sécurité de l´information en utilisant la norme ISO/IEC 27005:2011 comme cadre de référence et la méthode EBIOS. La méthode EBIOS (expression des besoins et identification des objectifs de sécurité) a été développée par l´ANSSI en France. A partir d’exercices pratiques et d’études de cas, les participants pourront acquérir les aptitudes et compétences nécessaires pour réaliser une évaluation optimale du risque de la sécurité de l’information et de gérer le risque dans le temps en étant familier à leur cycle de vie. Cette formation s’inscrit parfaitement dans le cadre d’un processus de mise en œuvre de la norme ISO/IEC 27001:2005.

ISO 27005 Risk Manager avec EBIOS

OBJECTIFS

  • Comprendre les concepts, approches, méthodes et techniques permettant une gestion efficace du risque selon ISO 27005
  • Interpréter les exigences d’ISO 27001 concernant la gestion du risque
  • Développer les compétences nécessaires pour diriger une analyse de risque avec la méthode EBIOS
  • Maîtriser les étapes de réalisation d’une analyse de risque avec la méthode EBIOS
  • Comprendre la relation entre un système de management de la sécurité de l’information, des mesures de sécurité, et la conformité aux exigences des différentes parties prenantes d’une organisation Interpréter
  • Acquérir les compétences pour mettre en œuvre, maintenir et gérer un programme continue de gestion du risque dans la sécurité de l´information selon ISO 27005
  • Acquérir les compétences pour conseiller efficacement une organisation sur les meilleures pratiques en gestion du risque dans la sécurité de l´information

DESCRIPTION

  • Introduction, programme de gestion du risque, identification et analyse du risque selon ISO 27005
  • Evaluation du risque, traitement, acceptation, communication et surveillance selon ISO 27005
  • Conduite d´une analyse de risque avec EBIOS
  • Analyse des risques selon EBIOS
  • Atelier avec des études de cas et examen EBIOS

PUBLIC CONCERNÉ

  • Gestionnaires de risques
  • Personnes responsables de la sécurité de l’information ou de la conformité au sein d’une organisation
  • Membre d’une équipe de sécurité de l’information
  • Consultants en technologie de l´information
  • Personnel de la mise en œuvre de la norme ISO/IEC 27001:2005 ou cherchant à s´y conformer ou participant à un programme de gestion du risque

PRÉ-REQUIS

  • Une connaissance de base sur la gestion du risque et de la méthode EBIOS est recommandée

PLAN DE COURS

Jour 1 : Introduction, programme de gestion du risque, identification et analyse du risque selon ISO 27005

  • Concepts et définitions liés à la gestion du risque
  • Normes, cadres de référence et méthodologies en gestion du risque
  • Mise en œuvre d’un programme de gestion du risque dans la sécurité de l´information
  • Analyse du risque (Identification et estimation)

Jour 2 : Evaluation du risque, traitement, acceptation, communication et surveillance selon ISO 27005

  • Évaluation du risque
  • Traitement du risque
  • Acceptation du risque dans la sécurité de        l´information et gestion du risque résiduel
  • Communication du risque dans la sécurité de l´information
  • Surveillance et contrôle du risque dans la sécurité de l´information

Jour 3 : Conduite d´une analyse de risque avec EBIOS

  •  Présentation EBIOS
  • Phase 1 – Etablissement du Contexte
  • Phase 2 – Analyse des évènements de crainte de la sécurité
  • Phase 3 – Analyse des scenarios de Menaces

Jour 4 : Analyse des risques selon EBIOS

  • Phase 4 – Analyse des risques
  • Phase 5 – Détermination des mesures de sécurité
  • Atelier avec des études de cas

Jour 5 : Atelier avec des études de cas et examen EBIOS

  • Atelier avec des études de cas
  •  Examen EBIOS

Lieu

Nous contacter

Durée

5 jours

Examen

Examen de Certification

Informations Complémentaires

Un manuel étudiant contenant plus de 250 pages d’informations et d’exemples pratiques est fourni aux participants
À l’issue de la formation, un certificat de participation de 21 crédits CPD (Continuing Professional Development) est délivré aux participants
ISO 27005 est une norme de lignes directrices sur la gestion des risques de sécurité et d'information, ce n'est pas une norme certifiable pour une organisation
En cas d’échec, les participants peuvent repasser l’examen sans frais, sous certaines conditions.

SUIVEZ-NOUS