En visitant, utilisant ce site web et en prenant contact avec le responsable du traitement, vous consentez expressément à ce que nous recueillions et traitions, selon les modalités et principes décrits dans nos politiques de confidentialité, vos données à caractère personnel.
logo technifutur

Rechercher une formation

Mot clé
Public
Branches d'activité
Domaines



Fermer
Toutes les formations
PECB ISO27005 & EBIOS Risk Manager
Participants
12
Durée
5 jours
Formation pour
entreprise
Formations planifiées
Pour : entreprise
Localisation :
Technifutur - Liège Science Park

Dates :
04/0508/05

Statut : ouvert
Formation donnée les
Lundi
04 / 05
2020
Mardi
05 / 05
2020
Mercredi
06 / 05
2020
Jeudi
07 / 05
2020
Vendredi
08 / 05
2020



Cible
  • Responsables de la sécurité d’information
  • Membres d’une équipe de sécurité de l’information
  • Tout individu responsable de la sécurité d’information, de la conformité et du risque dans une organisation
  • Tout individu mettant en œuvre ISO/CEI 27001, désirant se conformer à la norme ISO/CEI 27001 ou impliqué dans un programme de gestion des risques h Consultants des TI
  • Professionnels des TI
  • Agents de la sécurité de l’information
  • Agents de la protection des données personnelles
  • Personnes souhaitant apprendre les concepts fondamentaux du management des risques
  • Personnel participant aux activités d'appréciation des risques selon la méthode EBIOS
  • Responsables désirant comprendre les techniques d'appréciation des risques basées sur la méthode EBIOS
  • Responsables souhaitant maîtriser les techniques d'analyse et de communication des résultats d’appréciation des risques selon la méthode EBIOS

Objectifs

ISO/IEC 27005

  • Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
  • Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
  • Savoir interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information

EBIOS

  • Comprendre les concepts et les principes fondamentaux relatifs à la gestion du risque selon la méthode EBIOS
  • Comprendre les étapes de la méthode EBIOS afin de poursuivre l'achèvement des études (pilote, contrôle, reframe) en tant que maître de travail
  • Comprendre et expliquer les résultats d'une étude EBIOS et ses objectifs clés
  • Acquérir les compétences nécessaires afin de mener une étude EBIOS
  • Acquérir les compétences nécessaires pour gérer les risques de sécurité des systèmes d'information appartenant à un organisme
  • Développer les compétences nécessaires pour analyser et communiquer les résultats d'une étude EBIOS

Prérequis
  • Aucun
  • Pour EBIOS, une connaissance en gestion du risque est recommandée.  Cette connaissance est parfaitement assurée à travers la formation ISO27005 Risk Manager qui précède la formation EBIOS Risk Manager pour une formation couvrant les deux domaines dans la même semaine (2,5 jours ISO27005 Risk Manager, 2,5 jours EBIOS Risk Manager).

Programme

Ce module de formation inclut deux parties : la première concerne le développement des compétences pour la maîtrise des éléments de base de la gestion des risques relatifs à la sécurité de l’information selon le standard ISO/IEC 27005. La seconde partie illustre la mise en œuvre des concepts issus de la norme grâce à la méthode EBIOS. La méthode EBIOS (Expression des besoins et identification des objectifs de sécurité) a été développée par l’ANSSI en France.

JOUR 1

  • Introduction au programme de gestion des risques conforme à la norme ISO/CEI 27005
  • Objectifs et structure de la formation
  • Concepts et définitions du risque
  • Cadres normatifs et règlementaires
  • Mise en œuvre d’un programme de gestion des risques
  • Compréhension de l’organisation et de son contexte

JOUR 2

  • Mise en œuvre d’un processus de gestion des risques conforme à la norme ISO/CEI 27005
  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication et concertation relatives aux risques en sécurité de l'information
  • Surveillance et revue du risque

JOUR 3

  • Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification
  • Méthode OCTAVE
  • Méthode MEHARI
  • Méthode EBIOS
  • Méthodologie harmonisée d'EMR
  • Introduction à la méthode d’appréciation des risques EBIOS
  • Atelier 1 : Cadrage et socle de sécurité
  • Examen de certification PECB ISO/IEC 27005 Risk Manager

JOUR 4

  • Rappels sur l'atelier 1
  • Atelier 2 : Sources de risque
  • Atelier 3 : Scénarios stratégiques
  • Atelier 4 : Scénarios opérationnels
  • Atelier 5 : Traitement du risque

JOUR 5

  • Ateliers EBIOS
  • Révisions
  • Informations pratiques pour le passage de l’examen
  • Questions & clôture de la session
  • Examen de certification EBIOS Risk Manager
Lieu
Technifutur - Liège Science Park

rue bois de saint-jean 15-17

B-4102-seraing

+32(0)4 382 45 00

info@technifutur.be


Date(s)
DU 04/05 AU 08/05 2020
Lundi
04 / 05
2020
Mardi
05 / 05
2020
Mercredi
06 / 05
2020
Jeudi
07 / 05
2020
Vendredi
08 / 05
2020

Contact

Martine Simonis

Chargée relations entreprises

Tel: 04 382 45 18

martine.simonis@technifutur.be



Elisabeth D'Eleuterio

Coordinatrice

Tel: 04 382 44 46

elisabeth.deleuterio@technifutur.be



Maria Sciortino

Coordinatrice

Tel: 04 382 44 63

maria.sciortino@technifutur.be


Technifutur - © Copyright 2020