Présentation de la famille des normes ISO 2700X
Présentation de la norme ISO 27005 :
Évaluation, traitement, acceptation du risque
Communication
Gestion et revue du risque
Positionnement de la Stratégie de Gestion de Risque
Selon ISO 27005 vis à vis du processus de Management de la sécurité du Système d’Information SMSI (ISO 27001)
Définition d’une Stratégie de Gestion des risques
Définition de l’approche d’appréciation du risque
Identification, analyse et évaluation des risques
Identification et évaluation des choix de traitement des risques
Sélection des mesures de sécurité
Approbation des risques résiduels
Stratégie d’appréciation du risque
Identification des actifs et propriétaires, des menaces, vulnérabilités, impacts
Stratégie de traitement du risque
Évaluation du risque
Choix de traitement des risques
Choix des mesures de sécurité
Processus de suivi et revue des risques
Indicateurs de suivi
Comité de pilotage opérationnel et comité stratégique de la sécurité
Approbation des risques résiduels
Etude de cas