Description du programme
Le cours vous entraîne à conduire un programme complet de gestion des risques, avec ISO/IEC 27005 comme cadre de référence. Le déroulé suit le processus pas à pas, de l'établissement du contexte à la surveillance des risques. Il ouvre aussi sur les autres méthodes d'appréciation reconnues, pour choisir la vôtre en connaissance de cause. Un socle solide si vous mettez en œuvre un SMSI (système de management de la sécurité de l'information) selon ISO/IEC 27001.
-
Les fondations du programme de gestion des risques
Concepts et définitions du risque, cadres normatifs et réglementaires, puis établissement du contexte, point de départ de l'appréciation.
-
La mise en œuvre du processus selon ISO/IEC 27005
Identification, analyse et évaluation des risques, y compris avec une méthode quantitative, puis traitement, acceptation des risques résiduels, communication et surveillance.
-
Les autres méthodes d'appréciation des risques
Panorama d'OCTAVE, de MEHARI, d'EBIOS et de la méthodologie harmonisée d'EMR, avec les points de repère pour les comparer.
-
L'examen de certification
L'examen PECB clôt le parcours et valide votre maîtrise du processus complet, des concepts aux méthodes d'appréciation.
Pour qui ?
Responsables et équipes de sécurité de l'information, gestionnaires de risques, responsables conformité, consultants et professionnels informatiques. La formation s'adresse aussi à toute personne qui met en œuvre ISO/IEC 27001 ou participe à un programme de gestion des risques.
Objectifs de la certification
Maîtriser les concepts et le processus de gestion des risques selon ISO/IEC 27005
Relier les risques de sécurité de l'information aux mesures qui les traitent
Interpréter les exigences d'ISO/IEC 27001 sous l'angle du risque
Construire un plan de traitement des risques défendable
Conseiller une organisation sur ses pratiques de gestion des risques
Prérequis, examen et certification
Prérequis
Des notions de gestion des risques ou de sécurité de l'information facilitent le parcours. Le cours reprend toutefois les concepts de base avant d'entrer dans le processus.
Examen
Examen PECB en ligne de deux heures, à livre ouvert, passé à distance sous surveillance ou en centre partenaire. Il couvre les concepts fondamentaux, la mise en œuvre d'un programme de gestion des risques, le processus selon ISO/IEC 27005 et les autres méthodes d'appréciation. Frais d'examen et de certification compris, avec une reprise gratuite dans les douze mois.
Certification
Deux titres existent, selon votre expérience professionnelle. Celui de Risk Manager demande deux ans d'expérience, dont un an en gestion des risques, et 200 heures d'activités dans le domaine. Sans cette expérience, l'examen réussi vous donne le titre de Provisional Risk Manager. Dans les deux cas, PECB valide votre dossier et vous signez son code de déontologie.
Qui vous forme
Les formations et les coachings sont assurés par des formateurs certifiés PECB.
YBCS est PECB Official Partner. Nous distribuons ces formations, nous les animons et nous vous accompagnons jusqu'à la certification.
Rencontrer notre équipe