Training / Gestion des Risques

Training Gestion des risques

 

 

 

La famille ISO 31000 fournit des Lignes directrices concernant le management du risque auquel sont confrontés les organismes. L’application de ces lignes directrices peut être adaptée à tout organisme et à son contexte.

 

 

L’ISO/CEI 27005 contient des lignes directrices relatives à la gestion des risques en sécurité de l’information. Elle vient en appui des concepts généraux énoncés dans l’ISO/CEI 27001; elle est conçue pour aider à la mise en place de la sécurité de l’information basée sur une approche de gestion des risques.

 

 

 

EBIOS Risk Manager est la méthode d’appréciation et de traitement des risques numériques publiée par l’Agence nationale de la sécurité et des systèmes d’information (ANSSI) avec le soutien du Club EBIOS. Elle propose une boîte à outils et permet d’apprécier Les risques numériques et d’identifier les mesures de sécurité à mettre en oeuvre pour Les maîtriser. Elle permet aussi de valider le niveau de risque acceptable et de s’inscrire à plus long terme dans une démarche d’amélioration continue.

 

 

DIGI ACT vous propose plusieurs formations certifiantes pour les cadres, risk manager et manager de la sécurité. Notre catalogue propose 5 catégories de formation certifiantes en Inter et Intra entreprise.

Aussi, vous pouvez découvrir le catalogue de formation de notre partenaire PECB et nous contacter pour des besoins spécifiques.

Contactez-nous pour plus d’informations.

 

Calendrier

ModulesJoursJan 20Fev 20Mars 20Avr 20Mai 20Juin 20Juil 20Août 20Sep 20Oct 20Nov 20
Introduction à ISO/IEC 310001j2629010101
ISO/IEC 31000 Foundation2j09-1030-01 Juillet03-0404-0502-03
ISO/IEC 31000 Risk Manager3j16-1818-20 05-0708-1013-15
ISO/IEC 31000 Lead Risk Manager
5j30-0401-0520-2415-1906-10
ISO/IEC 27005 Risk Manager3j 21-2211-1322-2427-29 24-2618-20 22-2420-21
EBIOS Risk Manager3j01-0328-0124-25 30-01 Août27-29 25-27

Détails des Training

 

 

Introduction à ISO/IEC 31000

Pourquoi devriez-vous y participer ?

La formation  d’introduction à la norme ISO 31000 vous permettra d’appréhender les concepts fondamentaux du management du risque.

En participant à la formation d’introduction ISO 31000,  vous allez comprendre l’importance du management du risque et les avantages que peuvent en tirer les entreprises, la société et le gouvernement.

À qui s’adresse la formation ?

  • Les personnes intéressées par le management du risque
  • Les personnes souhaitant acquérir des connaissances relatives aux principaux processus du management du risque

Objectifs

  • Connaître les concepts, approches, méthodes et techniques permettant de gérer les risques
  • Comprendre les processus fondamentaux du management du risque

Prérequis

Aucun

Programme de la formation

Jour  1 : Introduction au management du risque selon les principes et les lignes directrices de la norme ISO 31000

 

ISO/IEC 31000 Foundation

Pourquoi devriez-vous y participer ?

La formation ISO 31000 Foundation vous permettra d’appréhender les éléments fondamentaux pour mettre en œuvre et gérer un processus et un cadre de management du risque, tels que définis par la norme ISO 31000. Durant cette formation, vous  comprendrez les stratégies fondamentales de management des risques.

Après  avoir suivi la formation, vous pouvez vous présenter à l’examen et postuler au titre de « PECB Certified ISO 31000 Foundation ».  La certification PECB Foundation atteste que vous avez compris les méthodologies fondamentales, les lignes directrices et l’approche de management.

À qui s’adresse la formation ?

  • Toute personne impliquée dans le management du risque
  • Personnes souhaitant acquérir des connaissances relatives aux principaux processus du management du risque
  • Personnes souhaitant poursuivre une carrière dans le management du risque

Objectifs de la formation

  • Comprendre les concepts fondamentaux de management du risque
  • Comprendre les principaux processus de management du risque
  • Connaître les approches, les méthodes et les techniques de management du risque

Approche pédagogique

  • Les cours de formation sont illustrés par des questions pratiques et des exemples
  • Les exercices pratiques comprennent des exemples et des discussions
  • Les tests pratiques sont similaires à l’examen de certification

Prérequis

Aucun

 

Programme de la formation

Jour 1 : Introduction aux concepts de management du risque, tels que définis par la norme ISO 31000

Jour 2 : Processus de management du risque et examen de certification

ISO/IEC 31000 Risk Manager

Pourquoi devriez-vous y participer ?

La formation ISO 31000 Risk Manager vous permettra d’acquérir des connaissances approfondies sur les principes fondamentaux, le cadre et les processus de management du risque conforme à la norme ISO 31000.  Cette formation est conçue de manière à vous doter d’une maîtrise des meilleures pratiques en matière de management du risque et à développer vos aptitudes pour les mettre en œuvre dans un organisme afin de mettre en œuvre efficacement un processus de management du risque.

Après avoir appréhendé les concepts relatifs au management du risque,  vous pouvez vous présenter à l’examen et postuler au titre de  « PECB  Certified  ISO 31000 Risk Manager ». En étant titulaire d’une certification PECB, vous démontrerez que vous disposez des connaissances et des compétences pratiques pour gérer efficacement un processus du risque dans un organisme.

 À qui s’adresse la formation ?

  • Gestionnaires ou consultants chargés du management efficace du risque dans un organisme
  • Toute personne désirant acquérir des connaissances approfondies sur les concepts, processus et principes de management du risque
  • Conseillers impliqués dans le management du risque

Objectifs de la formation

  • Comprendre les concepts et les processus fondamentaux relatifs au management du risque
  • Connaître la corrélation entre la norme ISO 31000 et la norme CEI/ISO 31010, ainsi qu’avec d’autres normes  et cadres règlementaires
  • Comprendre les approches, les méthodes et techniques utilisées pour gérer le risque dans un organisme
  • Savoir interpréter les principes et les lignes directrices de la norme ISO 31000

Approche pédagogique

  • Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans  le management du risque
  • Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
  • Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
  • Les tests pratiques sont similaires à l’examen de certification

Prérequis

Des connaissances fondamentales de la norme ISO 31000 et des connaissances approfondies sur le management du risque.

 

Programme de la formation

Jour 1 : Introduction aux principes  et au cadre organisationnel de  l’ISO 31000

Jour 2 : Processus de management du risque conforme à la norme ISO 31000

Jour 3 : Techniques d’appréciation du risque conformes à la norme CEI/ISO 31010 et examen de certification

ISO/IEC 31000 Lead Risk Manager

Pourquoi devriez-vous y participer ?

La formation ISO 31000 Lead Risk Manager vous permettra d’acquérir l’expertise pour accompagner  et diriger un organisme et son équipe à identifier, comprendre et gérer efficacement un processus de management du risque conforme à la norme ISO 31000.

Cette formation est conçue de manière à vous doter d’une maîtrise des meilleures pratiques en matière de mise en œuvre d’un cadre organisationnel de management du risque qui fournit les bases pour la conception, la mise en œuvre, la surveillance, la revue et l’amélioration continue des processus de management du risque dans l’organisme.

Après avoir maîtrisé l’ensemble des concepts relatifs au management du risque, vous pouvez vous présenter à l’examen et postuler au titre de « PECB Certified ISO 31000 Lead Risk Manager ». En étant titulaire d’une certification PECB, vous démontrerez que vous avez acquis les aptitudes et les compétences professionnelles pour gérer efficacement un processus du risque dans un organisme.

À qui s’adresse la formation ?

  • Responsables ou consultants désirant maîtriser les compétences pour accompagner un organisme pendant la mise en œuvre d’un cadre organisationnel et d’un processus de management du risque conforme à la norme ISO 31000
  • Professionnels responsables du management efficace du risque dans un organisme
  • Conseillers spécialisés désirant acquérir des connaissances approfondies liées aux principaux concepts, processus et stratégies de management du risque
  • Toute personne responsable de l’établissement de la politique de management du risque
  • Membres d’une équipe chargée du management du risque

Objectifs de la formation

  • Comprendre  la corrélation entre la norme ISO 31000 et la norme CEI/ISO 31010, ainsi qu’avec d’autres normes et cadres réglementaires
  • Maîtriser les concepts, approches, méthodes et techniques permettant de gérer le risque dans un organisme
  • Savoir interpréter les principes et les lignes directrices de la norme ISO 31000 dans un contexte spécifique de l’organisme
  • Savoir établir un plan efficace de communication relative au risque
  • Acquérir l’expertise nécessaire pour soutenir un organisme dans la gestion et la surveillance efficaces du risque selon les meilleures pratiques

Approche pédagogique

  • Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans le management du risque
  • Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
  • Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
  • Les tests pratiques sont similaires à l’examen de certification

Prérequis

Une bonne connaissance de la norme ISO 31000 et des connaissances approfondies sur le management du risque.

 

Programme de la formation

Jour  1 : Introduction à la norme ISO 31000, cadre organisationnel et processus de management du risque

Jour  2 : Identification du risque, appréciation, évaluation et traitement du risque selon la norme ISO 31000

Jour  3 : Acceptation, communication, concertation et revue du risque selon la norme ISO 31000

Jour  4 : Techniques d’appréciation du risque conformes à la norme CEI/ISO 31010

Jour  5 : Examen de certification

ISO/IEC 27005 Risk Manager

Qu’est-ce que l’ISO/CEI 27005 ?

L’ISO / CEI 27005 fournit les lignes directrices pour l’établissement d’une approche systématique de la gestion des risques liés à la sécurité de l’information laquelle est nécessaire pour identifier les besoins organisationnels en matière de sécurité de l’information et pour créer un système efficace de management de la sécurité de l’information. De plus, cette norme internationale vient en appui des concepts ISO/IEC 27001 et est conçue pour aider à la mise en œuvre efficace de la sécurité de l’information basée sur une approche de gestion des risques.

En quoi la formation ISO/CEI 27005 est cruciale pour vous

L’ISO/CEI 27005 vous permet d’acquérir les compétences et l’expertise nécessaires pour lancer la mise en œuvre d’un processus de management des risques liés à la sécurité de l’information. Elle prouve que vous êtes en mesure d’identifier, d’apprécier, d’analyser, d’évaluer et de traiter les divers risques de sécurité de l’information auxquels font face les organisations. En outre, elle vous donne l’expertise nécessaire pour accompagner les organisations à hiérarchiser leurs risques et d’entreprendre des actions appropriées pour les réduire et les atténuer.

La formation offerte par PECB vous aidera à aligner correctement le système de management de la sécurité de l’information des organisations avec le processus de gestion des risques liés à la sécurité de l’information. De surcroit, une fois les certificats PECB Certified ISO/IEC 27005 obtenus, vous pourrez aider les organisations à améliorer continuellement leurs processus de gestion des risques liés à la sécurité de l’information ce qui assurera la réalisation des objectifs de  l’organisation.

Les avantages de la certification ISO/CEI 27005 –  Gestion des risques liés à la sécurité de l’information

La certification PECB ISO/IEC 27005 démontre que vous avez :

  • Obtenu les compétences nécessaires pour accompagner la mise en œuvre efficace d’un processus de gestion des risques liés à la sécurité de l’information au sein d’une organisation
  • Acquis l’expertise nécessaire pour gérer de façon responsable un processus de gestion des risques liés à la sécurité de l’information et assurer la conformité aux exigences légales et réglementaires
  • La capacité à gérer une équipe de sécurité de l’information et de management du risque
  • L’aptitude à aider une organisation à aligner ses objectifs du SMSI sur les objectifs du processus de Gestion des risques liés à la sécurité de l’information (GRSI).

Comment pouvons-nous vous aider à commencer une formation ISO/CEI 27005 ?

L’objectif de la formation PECB ISO / CEI 27005 est de vous aider à acquérir l’expertise nécessaire à la mise en œuvre d’un système de sécurité de l’information basé sur une approche de gestion des risques. Les experts de PECB vous guideront vers l’amélioration de la protection de la sécurité de l’information dans votre organisation.

 

Programme de la formation

Jour 1 : Introduction au programme de gestion des risques conforme à ISO/IEC 27005

Jour 2 : Mise en œuvre d’un processus de gestion des risques conforme à ISO/IEC 27005

Jour 3 : Aperçu des autres méthodes d’appréciation des risques liés à la sécurité de l’information et examen de certification

EBIOS Risk Manager

Pourquoi devriez-vous y participer ?

La formation EBIOS vous permettra d’acquérir les connaissances et développer les compétences nécessaires pour maîtriser les concepts et les éléments de management des risques liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la méthode EBIOS. Grâce aux exercices pratiques et aux études de cas, vous acquerrez les connaissances et les compétences nécessaires pour réaliser une appréciation optimale des risques liés à la sécurité de l’information et pour gérer les risques dans les temps par la connaissance de leur cycle de vie. Cette formation s’inscrit parfaitement dans le cadre d’un processus de mise en œuvre de la norme ISO/CEI 27001.

Après avoir maitrisé l’ensemble des principes relatifs à l’appréciation des risques avec la méthode EBIOS, vous pouvez vous présenter à l’examen et faire une demande de certification  « PECB Certified EBIOS Risk Manager ». En étant titulaire d’une certification PECB, vous démontrerez que vous disposez des connaissances pratiques et des compétences professionnelles pour soutenir un organisme durant la réalisation d’une appréciation du risque basée sur la méthode EBIOS.

À qui s’adresse la formation ?

  • Personnes souhaitant apprendre les concepts fondamentaux du management des risques
  • Personnel participant aux activités d’appréciation des risques selon la méthode EBIOS
  • Responsables désirant comprendre les techniques d’appréciation des risques basées sur la méthode EBIOS
  • Responsables souhaitant maîtriser les techniques d’analyse et de communication des résultats d’appréciation des risques selon la méthode EBIOS

Objectifs de la formation

  • Comprendre les concepts et les principes fondamentaux relatifs à la gestion du risque selon la méthode EBIOS
  • Comprendre les étapes de la méthode EBIOS afin de poursuivre l’achèvement des études (pilote, contrôle, reframe) en tant que maître de travail
  • Comprendre et expliquer les résultats d’une étude EBIOS et ses objectifs clés
  • Acquérir les compétences nécessaires afin de mener une étude EBIOS
  • Acquérir les compétences nécessaires pour gérer les risques de sécurité des systèmes d’information appartenant à un organisme
  • Développer les compétences nécessaires pour analyser et communiquer les résultats d’une étude EBIOS

Approche pédagogique

  • Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques d’appréciation du risque avec la méthode EBIOS
  • Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
  • Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
  • Les tests pratiques sont similaires à l’examen de certification

Prérequis

Une connaissance en gestion du risque est recommandée.

 

Programme de la formation

Jour 1 : Introduction à la méthode d’appréciation des risques EBIOS

Jour 2 : Réaliser l’appréciation des risques selon la méthode EBIOS

Jour 3 : Atelier avec études de cas et examen de certification

Pré-inscription

 

 

    ( * : Champs Requis )

    Nom complet *

    Email *

    Entreprise

    Poste

    Telephone *

    Formation *

    Module

    Date de démarrage

    Sujet *

    Message