Introduction à la gestion des risques ISO 27005

Formateur(s)

Cette formation dure 8 heures

Rester informé

Introduction à la gestion des risques en sécurité de l’information ISO 27005

Contexte

La sécurité des systèmes d’information est un enjeu majeur pour les entreprises.  Elle n’est aujourd’hui plus exclusivement du ressort des informaticiens mais intègre également des moyens organisationnels, juridiques et humains afin de prévenir l’utilisation non autorisée, le mauvais usage, la modification ou encore le détournement d’informations sensibles et/ou confidentielles.  Une démarche par les risques, techniques et non techniques, apparaît de fait naturelle et efficace en vue de sécuriser les systèmes d’information.

Le référentiel ISO 27005 rassemble les principales lignes directrices relatives à la gestion des risques en sécurité des systèmes d’information.  Il s’appuie en ce sens sur le référentiel ISO 27001 qu’il complète en précisant les exigences portant sur la gestion des risques, mais peut être utilisée de manière autonome.

L’objectif de la formation est d’éclairer les participants sur la gestion des risques en matière de sécurité de l’information.  Sont ainsi abordés les notions d’identification, d’appréciation, d’évaluation, de traitement et de seuil d’acceptation du risque.

Basé sur une boucle d’amélioration continue communément rencontrée dans les référentiels ISO, le référentiel ISO 27005 fournit une démarche mais ne constitue toutefois pas une méthode.  Pas de chiffres ni de formules donc !

Néanmoins, la formation fait le lien en proposant également une introduction à la méthode EBIOS, sur base d’un exercice représentatif à la gestion de risques majeurs en sécurité de l’information dans une PME. 

Objectifs

A l’issue de la formation, les participants seront capables de :

  • Appréhender très concrètement la notion de gestion du risque en sécurité de l’information.
  • Participer à la définition d’un programme de gestion des risques en sécurité de l’information.
  • Faire le lien entre les risques identifiés et leur traduction à travers une méthode type EBIOS.

Public cible

Toute personne :

  • Intéressée par une compréhension globale de la gestion du risque en sécurité de l’information.
  • Impliquée dans la mise en place des normes ISO 27001, 27002 et 27005.

Conditions d’accès

Aucune.

Équipement requis

Venir à la formation avec la norme ISO 27005.

Contenu

Les risques en matière de sécurité de l’information.
Le référentiel ISO 27005 en quelques mots.
Analyse du risque.
Évaluation et traitement du risque.
Acceptation du risque et gestion du risque résiduel.
Communication, surveillance et contrôle du risque.
Exercice – Gestion de quelques risques majeurs en sécurité de l’information dans une PME.
Conclusions et bilan de la formation.

Méthodes pédagogiques

Alternance d’exposés théoriques et d’exercices pratiques permettant la vérification de la compréhension de la matière.
Questionnement interactif dans le but de partager des expériences vécues.
Feedback permanent pour permettre aux participants d’être en situation d’écoute active.

Matériel

En complément, les participants recevront un support au format USB, contenant ces notes à l’identique, par le prestataire.

Syllabus

Une synthèse des notes de cours sera remise aux participants.

Moyens d’évaluation

Le formateur évalue les acquis tout au long de la formation au travers des échanges, des réponses apportées oralement par les participants et de leur participation active aux activités proposées.

En fin de session, un quiz réalisé via Kahoot permet de vérifier la compréhension des principes de la gestion des risques en sécurité de l’information et des exigences de la norme ISO 27005 ainsi que leur application à des situations professionnelles. Les résultats du quiz sont complétés par l’appréciation du formateur portant sur l’implication du participant et la pertinence de ses contributions durant la formation. Les résultats font l’objet d’un débriefing collectif afin de consolider les apprentissages.

Attestation de fin de formation

Nous vous proposons de valider vos acquis tout au long de la formation grâce à l’évaluation continue décrite ci-dessus.

Vous choisissez librement de participer ou non à cette démarche de validation. Si vous y participez, nous vous délivrons une attestation de fin de formation attestant que vous avez démontré votre compréhension des principes de la gestion des risques en sécurité de l’information et des exigences de la norme ISO 27005 ainsi que votre capacité à appliquer les concepts abordés durant la formation. Cette appréciation repose sur les résultats du quiz de fin de session et sur les activités d’évaluation réalisées tout au long de la formation.

Si vous préférez ne pas y participer, nous vous remettons une attestation de présence.

Nous vous envoyons cette attestation par e-mail :

  • après la formation ;
  • si vous avez participé à l’intégralité de la session ;
  • après le paiement de la facture correspondante.

Précisions

Infos et achats “Norme ISO 27005″ sur www.iso.org et/ou www.nbn.be

formation-norme ISO 27005

 

Subsides et interventions

Chèques formation région wallonne

Cette formation est agréée dans le cadre des chèques formation de la région wallonne (7 chèques sont nécessaires).