Ce que vous apprendrez ?

  • Planifier et établir des activités de communication et de consultation des risques
  • Appliquer des processus de gestion des risques de sécurité de l’information basés sur les lignes directrices de la norme ISO/IEC 27005:2022
  • Etablir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l’information basé sur les lignes directrices de la norme ISO/IEC 27005:2022
  • Expliquer les concepts et principes de gestion des risques décrits par ISO/IEC 27005:2022 et ISO 31000

Prérequis

  • Compréhension de base des concepts de sécurité de l'information. Familiarité avec la norme ISO/IEC 27001. Connaissance des principes de la gestion des risques. Capacité d'analyse et de résolution de problèmes. Compétences en communication écrite et orale. Connaissance des différents types de menaces et de vulnérabilités. Compréhension des contrôles de sécurité de l'information. Expérience pratique de l'évaluation des risques (idéalement). Familiarité avec les cadres de gestion de projet (idéalement). Capacité à travailler de façon autonome et en équipe. Participation au cours ISO/IEC 27005 Information Security Risk Management(Partie 1)

Contenu de la Formation

Total: 15 Chapitres Total hours: 10
  • Options de traitement des risques (réduction, transfert, acceptation, évitement)
  • Sélection des contrôles de sécurité
  • Développement du plan de traitement des risques
  • Mise en œuvre des mesures de traitement des risques
  • Documentation des décisions et actions
  • Intégration avec l'ISMS (ISO 27001)
  • Surveillance et revue des risques
  • Indicateurs de performance et d'efficacité
  • Réévaluation des risques et adaptation des mesures
  • Communication et consultation sur les risques
  • Reporting aux parties prenantes
  • Documentation et traçabilité des décisions
  • Atelier pratique : Élaboration d'un plan de traitement des risques
  • Simulation de scénarios de gestion des risques
  • Évaluation finale et révision des compétences acquises

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 10 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 30
  • Type de formation distanciel

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.