Ce que vous apprendrez ?

  • Planifier et établir des activités de communication et de consultation des risques
  • Appliquer des processus de gestion des risques de sécurité de l’information basés sur les lignes directrices de la norme ISO/IEC 27005:2022
  • Etablir, maintenir et améliorer un cadre de gestion des risques liés à la sécurité de l’information basé sur les lignes directrices de la norme ISO/IEC 27005:2022
  • Expliquer les concepts et principes de gestion des risques décrits par ISO/IEC 27005:2022 et ISO 31000

Prérequis

  • Compréhension de base des concepts de sécurité de l'information. Familiarité avec les principes de la gestion des risques. Connaissance de base des systèmes d'information et des technologies de l'information. Capacité à analyser et interpréter des informations complexes. Compétences en résolution de problèmes et en prise de décision. Aptitude à travailler de manière collaborative et à communiquer efficacement. Connaissance des normes ISO (de préférence ISO 9001 ou une autre norme de gestion). Compréhension des concepts de gouvernance et de conformité. Familiarité avec les différents types de menaces et de vulnérabilités. Capacité à lire et comprendre des documents techniques.

Contenu de la Formation

Total: 15 Chapitres Total hours: 10
  • Introduction à l'ISO/IEC 27005
  • Objectifs et portée de la gestion des risques
  • Terminologie et concepts clés
  • Identification des actifs à protéger
  • Classification et évaluation des actifs
  • Identification des propriétaires d'actifs
  • Identification des menaces et des vulnérabilités
  • Scénarios de risque et impacts potentiels
  • Relation entre menaces, vulnérabilités et impacts
  • Évaluation des risques : Probabilité et impact
  • Méthodes qualitatives et quantitatives
  • Évaluation du niveau de risque
  • Atelier pratique : Identification et évaluation des risques
  • Exemples de scénarios de risque
  • Révision et évaluation des connaissances

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 10 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 30
  • Type de formation distanciel

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.