Formation PECB Certified ISO/IEC 27005:2022 Provisional Risk Manager
La formation PECB Certified ISO/IEC 27005:2022 Provisional Risk Manager prépare les professionnels à établir, mettre en œuvre, gérer, maintenir et améliorer un programme de management des risques liés à la sécurité de l’information.
Le parcours s’appuie sur les lignes directrices d’ISO/IEC 27005:2022 et sur les principes d’ISO 31000. Il couvre l’identification, l’analyse, l’évaluation, le traitement, l’acceptation, la communication et la surveillance des risques ainsi que plusieurs méthodes reconnues d’appréciation des risques.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISO/IEC 27005:2022 Lead Risk Manager
- Domaine : Management des risques de sécurité de l’information
- Référentiel : ISO/IEC 27005:2022
- Durée de la formation : 5 jours
- Durée de l’examen : 3 heures
- Langue de la brochure : Anglais
Pourquoi suivre cette formation ?
La gestion des risques constitue un élément essentiel de tout programme de sécurité de l’information. Elle aide l’organisation à identifier les menaces, à analyser leurs conséquences, à hiérarchiser les risques et à choisir des mesures de traitement adaptées à son contexte.
Cette formation vous aide à :
- comprendre les concepts et principes de management des risques fondés sur ISO/IEC 27005 et ISO 31000 ;
- établir et maintenir un cadre de management des risques de sécurité de l’information ;
- identifier, analyser, évaluer et traiter les risques liés aux actifs informationnels ;
- définir les critères d’évaluation et d’acceptation des risques ;
- organiser la communication et la consultation avec les parties prenantes ;
- enregistrer, documenter et présenter les résultats du processus de gestion des risques ;
- surveiller et revoir les risques, les contrôles et le programme ;
- appliquer des méthodes reconnues telles qu’OCTAVE, EBIOS, MEHARI et Harmonized TRA ;
- soutenir la mise en œuvre et l’amélioration d’un SMSI conforme à ISO/IEC 27001.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux responsables et consultants impliqués dans la sécurité de l’information ;
- aux responsables du management des risques, professionnels SMSI et propriétaires de risques ;
- aux membres des équipes de sécurité de l’information ;
- aux professionnels informatiques et responsables de la protection des données ;
- aux personnes chargées de maintenir la conformité aux exigences d’ISO/IEC 27001 ;
- aux chefs de projet, consultants et conseillers souhaitant maîtriser le management des risques de sécurité ;
- aux analystes de risques et aux professionnels impliqués dans un programme d’appréciation ou de traitement des risques.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les concepts et principes de management des risques selon ISO/IEC 27005 et ISO 31000 ;
- d’établir, maintenir et améliorer continuellement un cadre de management des risques de sécurité de l’information ;
- d’appliquer le processus de management des risques défini par ISO/IEC 27005:2022 ;
- de planifier et organiser les activités de communication et de consultation ;
- d’enregistrer, présenter et communiquer les informations relatives aux risques ;
- de surveiller et revoir le processus et le cadre de management des risques ;
- de comparer et appliquer plusieurs méthodes d’appréciation des risques ;
- de conseiller une organisation sur les bonnes pratiques de management des risques de sécurité.
Approche pédagogique
- bonnes pratiques applicables à des situations professionnelles réelles ;
- exercices de type dissertation, dont certains fondés sur une étude de cas ;
- questionnaires à choix multiples, dont certains fondés sur des scénarios ;
- échanges et travaux collaboratifs entre les participants ;
- quiz structurés pour préparer les domaines de compétence de l’examen.
Prérequis
Une compréhension fondamentale d’ISO/IEC 27005 ainsi qu’une connaissance approfondie du management des risques et de la sécurité de l’information sont recommandées pour participer à cette formation.
Programme de la formation
Jour 1 — Introduction à ISO/IEC 27005:2022 et au programme de management des risques
- objectifs et structure de la formation ;
- normes et cadres réglementaires ;
- concepts et définitions relatifs au risque ;
- principes fondamentaux du management des risques de sécurité de l’information ;
- mise en œuvre d’un programme de management des risques ;
- établissement du contexte, du périmètre et des objectifs.
Jour 2 — Identification, analyse, évaluation et traitement des risques
- identification des actifs, menaces, vulnérabilités et conséquences ;
- analyse qualitative et quantitative des risques ;
- évaluation et hiérarchisation des risques ;
- appréciation quantitative des risques ;
- définition des critères d’acceptation ;
- sélection et mise en œuvre des options de traitement.
Jour 3 — Acceptation, communication, consultation, suivi et revue
- acceptation des risques de sécurité de l’information ;
- communication et consultation avec les parties prenantes ;
- enregistrement et présentation des informations relatives aux risques ;
- surveillance des risques et des mesures de traitement ;
- revue du processus et du cadre de management des risques ;
- amélioration continue du programme.
Jour 4 — Méthodes d’appréciation des risques
- méthode OCTAVE ;
- méthode MEHARI ;
- méthode EBIOS ;
- méthode Harmonized Threat and Risk Assessment, ou TRA ;
- comparaison des méthodes et choix d’une approche adaptée ;
- préparation de la demande de certification et clôture de la formation.
Jour 5 — Examen de certification
Passage de l’examen PECB Certified ISO/IEC 27005:2022 Lead Risk Manager.
Examen PECB ISO/IEC 27005:2022 Lead Risk Manager
L’examen de certification dure 3 heures. Le schéma de certification PECB indique un examen couvrant six domaines et un seuil de réussite de 70 %.
Il couvre les domaines de compétence suivants :
- principes et concepts fondamentaux du management des risques de sécurité de l’information ;
- mise en œuvre d’un programme de management des risques ;
- appréciation des risques de sécurité de l’information ;
- traitement des risques de sécurité de l’information ;
- communication, surveillance et amélioration des risques ;
- méthodes d’appréciation des risques de sécurité de l’information.
Le type précis de questions, les langues disponibles et les règles de passage applicables à la session sont confirmés avant l’inscription.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander la certification correspondant à son expérience professionnelle et à ses activités de management des risques.
PECB Certified ISO/IEC 27005 Provisional Risk Manager
- réussite de l’examen Lead Risk Manager ou équivalent ;
- aucune expérience professionnelle exigée ;
- aucune expérience en management des risques exigée ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27005:2022 Lead Risk Manager
- cinq années d’expérience professionnelle ;
- dont deux années en management des risques de sécurité de l’information ;
- au moins 300 heures d’activités de management des risques ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27005:2022 Senior Lead Risk Manager
- dix années d’expérience professionnelle ;
- dont sept années en management des risques de sécurité de l’information ;
- au moins 1 000 heures d’activités de management des risques ;
- signature du Code de déontologie de PECB.
PECB peut également demander des références professionnelles lors de l’évaluation de la demande de certification.
Activités prises en compte pour la certification
Les activités déclarées peuvent notamment comprendre :
- la définition d’une approche de management des risques ;
- la détermination des objectifs et du périmètre ;
- la réalisation d’appréciations des risques ;
- le développement d’un programme de management des risques ;
- la définition des critères d’évaluation et d’acceptation ;
- l’évaluation des options de traitement ;
- la surveillance et la revue du programme.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de l’examen de certification ;
- les frais de demande de certification correspondant au parcours ;
- plus de 450 pages de supports et d’exemples pratiques ;
- une attestation de participation correspondant à 31 crédits CPD ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre fonction et vos objectifs ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- suivi jusqu’à la préparation de la demande de certification.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition est adaptée au nombre de participants, au contexte du SMSI, aux méthodes de risque utilisées, au niveau de maturité et au calendrier souhaité.
Questions fréquentes
Que couvre ISO/IEC 27005:2022 ?
ISO/IEC 27005 fournit des lignes directrices pour identifier, analyser, évaluer, traiter, communiquer, surveiller et revoir les risques liés à la sécurité de l’information.
Quel est le lien avec ISO/IEC 27001 ?
ISO/IEC 27005 soutient la mise en œuvre de l’approche par les risques exigée dans un système de management de la sécurité de l’information conforme à ISO/IEC 27001.
Quelles méthodes d’appréciation sont abordées ?
Le programme présente notamment OCTAVE, MEHARI, EBIOS et Harmonized TRA, ainsi que les principes permettant de choisir une méthode adaptée au contexte.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB ISO/IEC 27005:2022 Lead Risk Manager dure trois heures.
Les frais d’examen et de certification sont-ils inclus ?
Oui. Les frais de l’examen et de la certification PECB sont inclus dans le prix de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Oui. Selon les conditions PECB, le participant ayant échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.




