Risk Manager - ISO 27005 (Certifiante)

  • CertifiantCertifiant

Objectifs

  • - maîtriser la norme ISO 27005 : appréciation et analyse des risques du système d’information
  • - devenir certifié «Risk Manager ISO 27005»

Pré-requis

connaissance générale de la sécurité des systèmes d’information

Profil stagiaire

professionnels de la sécurité souhaitant maîtriser la norme ISO 27005, consultants en SSI ; RSSI

Profil animateur

consultant et auditeur, certifié Lead Implementer ISO 27001

Présentation de la famille des normes ISO 2700X

Présentation de la norme ISO 27005 :

Évaluation, traitement, acceptation du risque
Communication
Gestion et revue du risque

Positionnement de la Stratégie de Gestion de Risque

Selon ISO 27005 vis à vis du processus de Management de la sécurité du Système d’Information SMSI (ISO 27001)

Définition d’une Stratégie de Gestion des risques

Définition de l’approche d’appréciation du risque
Identification, analyse et évaluation des risques
Identification et évaluation des choix de traitement des risques
Sélection des mesures de sécurité
Approbation des risques résiduels

Stratégie d’appréciation du risque

Identification des actifs et propriétaires, des menaces, vulnérabilités, impacts

Stratégie de traitement du risque

Évaluation du risque
Choix de traitement des risques
Choix des mesures de sécurité

Processus de suivi et revue des risques

Indicateurs de suivi
Comité de pilotage opérationnel et comité stratégique de la sécurité
Approbation des risques résiduels

Etude de cas

Certification

La formation, l’examen et la délivrance du certificat respectent la norme ISO 17024 concernant la certification de personnes.

- un curriculum vitae ou justificatif de l’expérience professionnelle ;

- la copie de leur(s) diplôme(s) ;

- la copie d’une pièce d’identité

Cette formation est susceptible d’être modifiée en cours d’année, les dates et les prix pourront évoluer

Mots associés

certification qualitéISOISO 27005

du 06 au 08 juin 2012

à Paris

du 03 au 05 octobre 2012

à Paris

du 28 au 30 novembre 2012

à Paris

du 17 au 19 décembre 2012

à Paris

Stage / CODE : ITM54

3 jours (21 heures)

2 140€ (HT)

Contact

Catherine ROY

01 44 94 14 90

croy@demos.fr

 Les prochaines dates

du 06 au 08 juin 2012

à Paris

du 03 au 05 octobre 2012

à Paris

du 28 au 30 novembre 2012

à Paris

du 17 au 19 décembre 2012

à Paris

Compétences visées

Mettre en oeuvre une démarche de gestion des risques

Identifier et estimer les risques relatifs à la sécurité des systèmes d'informations

Piloter une mission d'analyse de risques