Objectifs
- Définir le contexte et les critères de risque
- Identifier les actifs, événements, menaces et conséquences
- Analyser et évaluer les risques avec une méthode documentée
- Construire un plan de traitement et un dispositif de suivi
Public concerné
Risk managers, RSSI, responsables conformité, auditeurs et chefs de projet sécurité.
Prérequis
Bases en sécurité de l’information et en management des risques.
Programme
- Gouvernance du risque et articulation avec le SMSI
- Contexte, périmètre, critères et appétence au risque
- Identification des actifs, sources, événements et conséquences
- Analyse qualitative et quantitative, vraisemblance et impact
- Évaluation, traitement, acceptation et communication
- Registre des risques, indicateurs, surveillance et atelier pratique
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : ISO, famille ISO/IEC 27005:2022 ↗
Programme d’initiation aligné sur la famille ISO 27005. Il ne comprend ni copie de la norme, ni examen de certification tierce.
Programme d’initiation aligné sur la famille ISO 27005. Il ne comprend ni copie de la norme, ni examen de certification tierce.
