> Formations > Technologies numériques > Cybersécurité > Référentiels ISO, ISACA, (ISC)2… > Formation ISO 27005:2022 Risk Manager, préparation et certification > Formations > Technologies numériques > Formation ISO 27005:2022 Risk Manager, préparation et certification
Nouvelle formation Formation référencée dans une action collective Formation référencée dans le catalogue Clé en main d’un OPCO

Formation : ISO 27005:2022 Risk Manager, préparation et certification

ISO 27005:2022 Risk Manager, préparation et certification

Télécharger le programme Partager cette formation


À l’issue de la formation, l’apprenant sera capable d’apprécier et de gérer les risques liés à la sécurité de l’information, dans le but de définir et d’implémenter les politiques et procédures adaptées. Il sera aussi en mesure d’obtenir la certification "Risk Manager ISO 27005" liée à la gestion des risques dans le cadre d’un SMSI.


Inter
Intra
Sur mesure

Cours pratique en présentiel ou en classe à distance

Réf. RMG
Prix : 2890 € H.T.
  3j - 21h00
Pauses-café et
déjeuners offerts
Financements




À l’issue de la formation, l’apprenant sera capable d’apprécier et de gérer les risques liés à la sécurité de l’information, dans le but de définir et d’implémenter les politiques et procédures adaptées. Il sera aussi en mesure d’obtenir la certification "Risk Manager ISO 27005" liée à la gestion des risques dans le cadre d’un SMSI.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Connaître les exigences de la norme ISO 27005 sur la gestion des risques sur la sécurité de l’information
  • Gérer une appréciation des risques dans le cadre d’un SMSI
  • Établir un processus de gestion des risques conforme à la norme ISO 27005
  • Préparer et passer la certification Risk Manager ISO 27005 dans de bonnes conditions de succès

Public concerné
Chefs de projet, consultants, architectes techniques, responsables de la sécurité des SI, toute personne en charge de la sécurité d’information, de la conformité et du risque dans une organisation.

Prérequis
Connaître un guide de bonnes pratiques (hygiène ANSSI, ISO 27002 ou équivalent), avoir suivi le parcours introductif à la cybersécurité ou posséder des connaissances équivalentes.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

Introduction

  • Terminologie ISO 27000, définitions de la menace. Vulnérabilité. Risques...
  • Les exigences disponibilité, intégrité et confidentialité.
  • La prise en compte de la traçabilité/preuve.
  • Rappel des contraintes réglementaires et normatives (RGPD, LPM/NIS, PCI DSS...).
  • Le rôle du RSSI versus le Risk Manager.
  • La norme 31000, de l’intérêt de la norme “chapeau” en référentiel universel.

Le concept “risque SI”

  • Identification et classification des risques.
  • Origine des menaces (accidentelle, délibérée, environnementale).
  • Les conséquences du risque (financier, juridique, humain...).
  • La gestion du risque (réduction / diminution, évitement de risque, partage).
  • Le cas particulier du risque numérique en "persistance" (APT).
  • Comment agir sur le risque (avant, pendant, après l’incident).

Le management de risques selon l’ISO

  • La méthode de la norme 27001:2022 et son processus de gouvernance par le risque.
  • L’appréciation initiale en phase plan de la section 6 - Planification.
  • L’évolution majeure de la norme 27005:2022 : Information Security Risk Management.
  • La mise en œuvre d’un processus PDCA de management des risques.
  • Le contexte, l’appréciation, le traitement, l’acceptation et la revue des risques.
  • Les étapes de l’appréciation des risques (identification, analyse et évaluation).
  • L’élaboration du plan de traitement sur la base des mesures de la norme ISO 27002.
  • Le processus de sélection des mesures sur la base de attributs (Préventive, détective ou corrective).
  • La choix des mesures de sécurité pour la déclaration d’applicabilité (SoA).

La norme ISO 27005:2022

  • Introduction à la nouvelle norme ISO 27005:2022, l’influence de EBIOS RM.
  • Le lien des processus de gestion des risques avec les processus du SMSI.
  • L’analyse du risque cyber ciblé, comment analyser les APT.
  • La cyber kill chain, les nouvelles sources de risques et leurs objectifs.
  • Exemple d’échelle de calcul de vraisemblance/conséquences.
  • L’approche de la gestion des risques par événement versus par actif.
  • La description des scénarios stratégiques et opérationnels.
  • La prise en compte du risque à travers l’écosystème.

Préparation et révision finale

  • Mise en situation, tests de connaissance de type QCM, études de cas.
  • Inventaire d'actifs, évaluation des menaces et vulnérabilités.
  • Élaboration de plans de traitement des risques, etc.
  • Examen blanc et corrigé interactif.
  • Les astuces pour éviter les pièges.

Passage de l’examen

  • Le déroulement de l'examen en ligne sera présenté la première journée de formation : contenu et règles à respecter.
  • Les pré-requis techniques pour l’examen en ligne (webcam activée, connexion Internet).
  • Le privilège administrateur pour installer le logiciel anti-triche, etc.
  • Cet examen se déroule sur la plateforme d’examen en ligne TESTWE (testwe.eu).
  • Si cet examen est passé dans les locaux d’Orsys, Orsys prend en charge la préparation du poste de travail du candidat.
  • Le passage de l'examen chez Orsys s’accompagne du prêt au format papier des normes décrites durant la formation.
  • Pour passer cet examen à distance, le candidat doit acquérir lui-même l’ensemble des normes au format papier.


Certification
L’examen de certification est dirigé en partenariat avec l’organisme de certification LSTI (accrédité COFRAC). Il se déroule pendant la dernière demi-journée. Ce diplôme international officiel ISO vous apportera la plus grande crédibilité dans la conduite de vos projets d’analyse de risques.
Passage des certifications à distance
Consultez la documentation officielle du certificateur pour découvrir les prérequis relatifs au passage de l’examen de certification en ligne.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • France Travail sous réserve de l’acceptation de votre dossier par votre conseiller France Travail.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • France Travail sous réserve de l’acceptation de votre dossier par votre conseiller France Travail.

Financement par les actions collectives ou clé en main
Jusqu’à 100% de prise en charge des frais pédagogiques de la formation dans la cadre des actions collectives ou des tarifs négociés avec les actions « clé en main » mises en place par les OPCO. Cliquez sur l’OPCO pour découvrir les modalités financières associées

Avis clients
4,1 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
HICHAM F.
20/11/24
4 / 5

J’ai mis "Peu satisfait" pour la documentation, car les 3 jours de formations ne sont pas suffisant pour lire la norme entre midi 14h ou après 17h.j’aurais bien aimé être informé qu’il y a une norme à lire et la récupérer avant la formation pour une lecture et compréhension avant la formation.le QCM de l’examen nécessite vraiment de retenir par fois par cœur des la norme. la nature des questions nécessite plus une connaissance de la doc que sa compréhension.
ISABELLE M.
20/11/24
4 / 5

Plus d’exemples concrets pour illustrer chaque parties aurait était bien. Débit de paroles parfois trop rapide
VALENTIN L.
20/11/24
5 / 5

Ce cours a distance était plus dynamique et plus intéressant que la dernière formation ISO 27001 que j’ai passé en présentiel l’année passée. Un grand merci au formateur qui a été clair, dynamique et plein d’humour (important pour maintenir l’attention et suivre au mieux la formation).




Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 16h le dernier jour.

Dates et lieux
Sélectionnez votre lieu ou optez pour la classe à distance puis choisissez votre date.
Classe à distance