Toutes les certifications
PECBISO/IEC 27005
Formation à la certification PECB ISO/IEC 27005 Risk Manager
Apprenez à établir, conduire et maintenir un processus de gestion des risques de sécurité de l'information robuste, aligné sur ISO/IEC 27005 et compatible avec ISO/IEC 27001.
Intermédiaire 3 jours 21 h Français
Risques
Aperçu
Cette formation de trois jours vous rend opérationnel sur l'ensemble du processus de gestion des risques de sécurité de l'information : établissement du contexte, identification, analyse, évaluation, traitement, acceptation, communication et surveillance des risques. Elle articule ISO/IEC 27005 avec les exigences des clauses 6 et 8 d'ISO/IEC 27001 et présente les passerelles vers d'autres méthodes, dont EBIOS.
Ce qui est inclus
- Supports de cours officiels PECB
- Scénario pratique et corrigés
- Coupon d'examen avec seconde tentative gratuite
- Fiches de révision premium learn.
- Certificat de participation de 21 crédits CPD
- Une année d'accompagnement post-formation
Pourquoi cette formation
L'appréciation des risques est le cœur battant de tout SMSI : sans elle, aucune déclaration d'applicabilité, aucune priorisation des investissements de sécurité. Le titre « PECB Certified ISO/IEC 27005 Risk Manager » démontre votre capacité à piloter ce processus critique, une compétence particulièrement recherchée dans la banque, le mobile money et les télécoms.
À qui s'adresse cette formation
- Gestionnaires de risques et responsables sécurité de l'information
- Membres d'équipes SMSI en charge de l'appréciation des risques
- Consultants en sécurité de l'information et en conformité
- Chefs de projet devant intégrer le risque dans leurs arbitrages
- Toute personne responsable de la gestion des risques dans son organisation
Objectifs
- Expliquer les concepts et principes de la gestion des risques selon ISO/IEC 27005
- Établir le contexte interne et externe de la gestion des risques
- Conduire une appréciation complète des risques de sécurité de l'information
- Élaborer et mettre en œuvre un plan de traitement des risques
- Assurer la communication, la surveillance et la revue continue des risques
Programme
1. Introduction à ISO/IEC 27005 et lancement du processus
- Concepts et définitions de la gestion des risques
- Cadre normatif : ISO/IEC 27005, ISO 31000, ISO/IEC 27001
- Établissement du contexte et critères de risque
- Programme de gestion des risques : rôles et responsabilités
2. Appréciation et traitement des risques
- Identification des risques : actifs, menaces, vulnérabilités, conséquences
- Analyse et évaluation des risques : approches qualitatives et quantitatives
- Options de traitement : modification, conservation, évitement, partage
- Plan de traitement et risque résiduel
3. Acceptation, communication, surveillance et examen
- Acceptation des risques et validation par la direction
- Communication et concertation avec les parties prenantes
- Surveillance, revue et amélioration du processus
- Révision générale et examen PECB « ISO/IEC 27005 Risk Manager » (2 heures)
Approche pédagogique
- Exercices pratiques fondés sur un scénario d'institution de mobile money
- Ateliers d'identification et de cotation des risques en sous-groupes
- Quiz à choix multiples au format de l'examen
- Comparaison pratique avec les approches EBIOS et ISO 31000
L'examen
- Durée : 2 h
- Format : Questions autonomes et sur scénarios, à livre ouvert
- Questions : QCM
Domaines évalués :
- Concepts et principes fondamentaux de la gestion des risques
- Mise en œuvre d'un programme de gestion des risques
- Appréciation des risques de sécurité de l'information
- Traitement des risques de sécurité de l'information
- Communication, surveillance et amélioration
Prérequis
Une connaissance de base des concepts de risque et de sécurité de l'information est recommandée.
Certification
En cas de réussite, vous pouvez prétendre aux titres Provisional Risk Manager, Risk Manager ou Lead Risk Manager selon votre expérience. La formation donne droit à 21 crédits CPD.

