ISO/IEC 27005 Specialist

Maîtrisez l’analyse et la gestion des risques liés à la sécurité de l’information selon ISO/IEC 27005.

Développez une expertise opérationnelle pour identifier, évaluer, traiter et piloter les risques de sécurité de l’information conformément aux normes internationales.

La formation ISO/IEC 27005 Specialist est un programme de niveau avancé conçu pour fournir aux participants une compréhension approfondie des lignes directrices et méthodes de gestion des risques de sécurité de l’information, conformément à la norme ISO/IEC 27005.

Cette formation permet d’acquérir une vision complète du processus de management des risques de sécurité de l’information (ISRM), depuis l’établissement du contexte jusqu’au traitement, au suivi et à l’amélioration continue des risques.

Elle s’appuie sur :
  • ISO/IEC 27005 – gestion des risques de sécurité de l’information
  • Les principes du management des risques et leur intégration dans un SMSI
Les participants apprennent :
  • à comprendre le rôle et les objectifs du management des risques de sécurité de l’information
  • à appliquer l’ensemble des étapes du processus de gestion des risques
  • à identifier, analyser, évaluer et traiter les risques de sécurité
  • à élaborer des plans de traitement des risques et à gérer les risques résiduels
  • à soutenir le responsable de la gestion des risques dans ses activités opérationnelles
À qui s’adresse cette formation ?
  • Responsables ou managers des risques de sécurité de l’information
  • Risk managers, analystes risques ou spécialistes du risque
  • Responsables sécurité de l’information (RSSI, CISO)
  • Chefs d’équipe ou techniciens en sécurité de l’information
  • Dirigeants ou responsables métiers (COO, CIO) impliqués dans la gestion des risques
À l’issue de la formation, les participants seront capables de :
  • Comprendre les principes, concepts et cadres du management des risques
  • Interpréter les exigences et lignes directrices de la norme ISO/IEC 27005
  • Mettre en œuvre un processus structuré de gestion des risques de sécurité de l’information
  • Identifier, analyser et évaluer les risques de sécurité
  • Définir et piloter des plans de traitement des risques
  • Contribuer à la surveillance et à l’amélioration continue du processus de gestion des risques
Programme détaillé

  • Contexte et enjeux de la sécurité de l’information
  • Introduction au management des risques
  • Risques de sécurité de l’information
  • Processus de gestion des risques selon ISO/IEC 27005
  • Déclaration d’applicabilité et lien avec le SMSI
  • Cartographie des risques et matrices de risques
  • Établissement du contexte de gestion des risques
  • Définition du périmètre et des critères
  • Identification des risques de sécurité de l’information
  • Analyse des risques
  • Évaluation des risques
  • Options de traitement des risques
  • Élaboration du plan de traitement des risques
  • Acceptation et gestion des risques résiduels
  • Communication et consultation sur les risques
  • Techniques et plans de communication des risques
  • Surveillance et revue des risques
  • Amélioration continue du processus de gestion des risques
  • Révisions et préparation à l’examen
  • Examen officiel ISO/IEC 27005 Specialist (en ligne)
Les avantages de la certification ISO/IEC 27005 Specialist
1
Expertise risques

Développer une expertise reconnue en gestion des risques de sécurité de l’information

2
Méthodologie structurée

Appliquer un cadre normatif clair et éprouvé

3
Pilotage opérationnel

Contribuer efficacement au pilotage des risques dans l’organisation

4
Alignement SMSI

Renforcer la cohérence entre gestion des risques et ISO/IEC 27001

5
Valorisation professionnelle

Renforcer son profil sur les métiers de la gestion des risques et de la cybersécurité

Format à distance (classe virtuelle)

Formation animée en direct par un formateur certifié – certification officielle incluse, avec une seconde tentative offerte en cas d’échec.

En présentiel : sur devis

Disponible à la demande dans vos locaux ou dans nos centres partenaires.

Formation finançable OPCO via notre partenaire certifié Qualiopi.
Besoin de plus d'informations?

ISO/IEC 27005 Specialist

Télécharger le catalogue