Formation PECB ISO/IEC 27005 Foundation

790,00

Découvrez les principes fondamentaux du management des risques de sécurité de l’information selon ISO/IEC 27005. Cette formation PECB de 2 jours couvre le contexte, l’appréciation, le traitement, la communication, l’enregistrement et la surveillance des risques. Examen d’1 heure inclus.

Commande sécurisée garantie

Formation PECB ISO/IEC 27005 Foundation

La formation PECB ISO/IEC 27005 Foundation présente les concepts, les principes et les processus fondamentaux du management des risques liés à la sécurité de l’information selon ISO/IEC 27005.

En deux jours, le parcours permet de comprendre l’établissement du contexte, l’appréciation et le traitement des risques, la communication et la concertation, l’enregistrement et le rapport ainsi que la surveillance et la revue du processus.

En un coup d’œil

  • Organisme de certification : PECB
  • Certificat préparé : PECB Certificate Holder in ISO/IEC 27005 Foundation
  • Domaine : Management des risques de sécurité de l’information
  • Référentiel : ISO/IEC 27005
  • Durée de la formation : 2 jours
  • Durée de l’examen : 1 heure
  • Langue de la brochure : Français

Pourquoi suivre cette formation ?

Le management des risques permet à une organisation d’identifier les événements susceptibles d’affecter ses informations, d’en apprécier les conséquences et de sélectionner des mesures de traitement adaptées à son contexte.

Cette formation vous aide à :

  • comprendre les principaux concepts, principes et définitions du management des risques ;
  • découvrir la structure et les lignes directrices d’ISO/IEC 27005 ;
  • comprendre l’établissement du contexte du processus de gestion des risques ;
  • identifier les étapes de l’appréciation des risques ;
  • comprendre les options de traitement et d’acceptation des risques ;
  • découvrir les principes de communication et de concertation avec les parties prenantes ;
  • comprendre l’enregistrement, le rapport, la surveillance et la revue des risques ;
  • acquérir une base solide avant un parcours Risk Manager ou Lead Risk Manager.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux professionnels de la gestion des risques ;
  • aux personnes souhaitant se familiariser avec les lignes directrices d’ISO/IEC 27005 ;
  • au personnel chargé de gérer les risques de sécurité de l’information dans son domaine de responsabilité ;
  • aux membres d’équipes de sécurité de l’information, conformité, audit ou continuité ;
  • aux personnes intéressées par une carrière dans le management des risques de sécurité de l’information ;
  • aux professionnels souhaitant préparer un parcours PECB Risk Manager ou Lead Risk Manager.

Compétences développées

À l’issue de la formation, les participants seront capables :

  • de décrire les principaux concepts, principes et définitions de la gestion des risques ;
  • d’interpréter les lignes directrices d’ISO/IEC 27005 pour le management des risques de sécurité de l’information ;
  • d’identifier les approches, méthodes et techniques utilisées pour mettre en œuvre un programme de gestion des risques ;
  • d’expliquer les étapes de l’identification, de l’analyse et de l’évaluation des risques ;
  • de comprendre les principes de traitement et d’acceptation des risques ;
  • de contribuer à la communication, à l’enregistrement et au suivi des risques ;
  • de comprendre le rôle de la surveillance et de la revue dans l’amélioration continue du processus.

Approche pédagogique

  • présentations illustrées par des exemples et des discussions ;
  • questions permettant de favoriser les échanges entre les participants ;
  • explication progressive des concepts et processus d’ISO/IEC 27005 ;
  • applications pratiques liées au management des risques de sécurité de l’information ;
  • quiz dont la structure est similaire à celle de l’examen.

Prérequis

Aucun prérequis n’est exigé pour participer à cette formation. Elle convient aux professionnels qui souhaitent découvrir ISO/IEC 27005 et acquérir une compréhension structurée du management des risques de sécurité de l’information.

Programme de la formation

Jour 1 — Introduction à ISO/IEC 27005 et concepts fondamentaux

  • présentation d’ISO/IEC 27005 et de sa structure ;
  • concepts, principes et définitions liés au risque ;
  • objectifs du management des risques de sécurité de l’information ;
  • établissement du contexte interne et externe ;
  • définition du périmètre et des critères de risque ;
  • rôles et responsabilités des parties prenantes ;
  • relations avec les autres normes de sécurité de l’information.

Jour 2 — Processus de management des risques et examen

  • identification des risques de sécurité de l’information ;
  • analyse et évaluation des risques ;
  • traitement et acceptation des risques ;
  • communication et concertation ;
  • enregistrement et rapport des résultats ;
  • surveillance et revue du processus ;
  • synthèse des connaissances acquises ;
  • passage de l’examen PECB ISO/IEC 27005 Foundation.

Examen PECB ISO/IEC 27005 Foundation

L’examen dure 1 heure et répond aux exigences du Programme d’examen et de certification de PECB.

Il couvre les deux domaines de compétence suivants :

  1. concepts fondamentaux du management des risques liés à la sécurité de l’information ;
  2. approches et processus de management des risques liés à la sécurité de l’information.

Le type précis de l’examen, les langues disponibles et les règles applicables à la session sont confirmés avant l’inscription.

Certificat PECB

Après la réussite de l’examen, le participant peut demander le certificat PECB Certificate Holder in ISO/IEC 27005 Foundation.

  • suivre la formation PECB ISO/IEC 27005 Foundation ;
  • réussir l’examen PECB ISO/IEC 27005 Foundation ;
  • aucune expérience professionnelle exigée ;
  • aucune expérience en management des risques exigée ;
  • signature du Code de déontologie de PECB.

Il s’agit d’un certificat de premier niveau attestant une connaissance générale des lignes directrices d’ISO/IEC 27005.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de l’examen de certificat ;
  • les frais de demande du certificat Foundation ;
  • un manuel de cours contenant plus de 200 pages d’informations et d’exemples pratiques ;
  • une attestation d’achèvement correspondant à 14 crédits CPD ;
  • une première tentative à l’examen et une reprise gratuite dans les 12 mois, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation du niveau Foundation avec votre objectif ;
  • confirmation de la langue, du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation vers le parcours Risk Manager ou Lead Risk Manager lorsque votre projet l’exige.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition est adaptée au nombre de participants, à leur niveau initial, aux responsabilités exercées et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

Cette formation convient-elle aux débutants ?

Oui. Aucun prérequis n’est exigé. Le parcours présente progressivement les concepts et les processus fondamentaux d’ISO/IEC 27005.

Quelle est la durée de la formation ?

La formation se déroule sur deux jours. Le deuxième jour comprend le processus de management des risques et l’examen de certificat.

Combien de temps dure l’examen ?

L’examen PECB ISO/IEC 27005 Foundation dure une heure.

Quelle est la différence avec Risk Manager ?

Foundation apporte les connaissances essentielles et ne demande aucune expérience. Risk Manager approfondit l’application opérationnelle du processus d’appréciation, de traitement, de communication et de surveillance des risques.

Quel est le lien avec ISO/IEC 27001 ?

ISO/IEC 27005 fournit des lignes directrices utiles pour mettre en œuvre l’approche par les risques attendue dans un système de management de la sécurité de l’information conforme à ISO/IEC 27001.

Les frais d’examen et de certificat sont-ils inclus ?

Oui. Les frais de l’examen et du certificat PECB sont inclus dans le prix de la formation ANOHA.

Une reprise de l’examen est-elle prévue ?

Oui. Selon les conditions PECB, le participant ayant échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.

Durée

2 jours

Examen

1 heure

Langue brochure

Français

Niveau

Foundation

Domaine

Risques de sécurité de l’information

Retour en haut