Formation ISO 27005 : 2011 Risk Manager, préparation à la certification
analyse de risques
Informations générales
Objectifs
Après ce cours, vous serez capable de :
- Identifier le concept de risque lié à la sécurité de l'information
- Utiliser ISO 27005 pour l'analyse de risque
- Connaître d'autres méthodes (EBIOS, MEHARI)
- Faire un choix rationnel de méthode d'analyse de risque
Public
Ce cours s'adresse avant tout aux personnes suivantes :
- RSSI ou correspondants Sécurité
- architectes de sécurité
- directeurs ou responsables informatiques
- ingénieurs
- chefs de projets (MOE, MOA) devant intégrer des exigences de sécurité
Prérequis
Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :
- Connaissances de base dans le domaine de la sécurité informatique
Méthode pédagogique
Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.
Méthode d'évaluation
Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.
Mis à jour le 08/11/2023