Le cours de formation ISO/IEC 27005 Lead Risk Manager permet aux participants d’acquérir les compétences nécessaires pour aider les organisations à établir, gérer et améliorer un programme de gestion des risques liés à la sécurité de l’information (ISRM) conforme aux lignes directrices de l’ISO/IEC 27005.
En plus de présenter les activités essentielles à la mise en place d’un programme de gestion des risques, cette formation détaille également les meilleures méthodes et pratiques relatives à la gestion des risques de sécurité de l’information.
Pourquoi suivre cette formation ?
La gestion des risques est un élément fondamental de tout programme de sécurité de l’information. Un programme efficace de gestion des risques permet aux organisations de détecter, traiter, atténuer, voire prévenir les risques liés à la sécurité de l’information.
La formation ISO/IEC 27005 Lead Risk Manager propose un cadre de gestion des risques basé sur les lignes directrices de l’ISO/IEC 27005, tout en s’alignant sur les concepts généraux de l’ISO/IEC 27001. Elle offre aussi une compréhension approfondie d’autres cadres et méthodologies reconnus, tels que : OCTAVE, EBIOS, MEHARI, CRAMM, NIST et Harmonized TRA.
La certification PECB ISO/IEC 27005 Lead Risk Manager démontre que le candidat possède les compétences et connaissances nécessaires pour appliquer efficacement les processus de gestion des risques de sécurité de l’information. Elle atteste également de sa capacité à aider les organisations à maintenir et améliorer continuellement leur programme de gestion des risques.
À la fin de la formation, un examen est proposé. En cas de réussite, vous pourrez demander la certification « PECB Certified ISO/IEC 27005 Lead Risk Manager ». Pour plus d’informations, veuillez consulter la section consacrée à l’examen, à la certification et aux informations générales.
À qui s’adresse cette formation ?
Cette formation est destinée :
Aux managers ou consultants impliqués dans la sécurité de l’information au sein d’une organisation
Aux personnes responsables de la gestion des risques de sécurité de l’information, telles que les professionnels ISMS ou propriétaires de risques
Aux membres des équipes de sécurité de l’information, professionnels IT et délégués à la protection de la vie privée
Aux individus chargés de maintenir la conformité avec les exigences de l’ISO/IEC 27001
Aux chefs de projet, consultants ou conseillers experts souhaitant maîtriser la gestion des risques liés à la sécurité de l’information
Objectifs d’apprentissage
À l’issue de cette formation, vous serez capable de :
Expliquer les concepts et principes de la gestion des risques selon les normes ISO/IEC 27005 et ISO 31000
Établir, maintenir et améliorer un cadre de gestion des risques basé sur ISO/IEC 27005 et les meilleures pratiques
Appliquer les processus de gestion des risques de sécurité de l’information selon ISO/IEC 27005
Planifier et organiser les activités de communication et de consultation en matière de risques
Documenter, rapporter, surveiller et revoir le processus et le cadre de gestion des risques
Approche pédagogique
La formation présente des meilleures pratiques permettant de préparer les participants à des situations réelles.
Elle comprend des exercices rédigés (dont certains basés sur une étude de cas) et des quiz à choix multiples (dont plusieurs scénarisés).
Les participants sont encouragés à échanger et discuter lors des exercices individuels ou scénarisés.
Les quiz suivent une structure similaire à celle de l’examen de certification.
Prérequis
Une compréhension générale de la norme ISO/IEC 27005 ainsi qu’une bonne connaissance de la gestion des risques et de la sécurité de l’information sont recommandées.
Programme de la formation
Jour 1 : Introduction à l’ISO/IEC 27005 et à la gestion des risques liés à la sécurité de l’information
Jour 2 : Identification, analyse, évaluation et traitement des risques selon ISO/IEC 27005
Jour 3 : Communication, consultation, enregistrement, reporting, suivi et revue de la gestion des risques
Jour 4 : Méthodes d’évaluation des risques
Jour 5 : Examen de certification
PECB Trainings are delivered by 1 AZ Learning in 4 ways:
- On Demand – eLearning: This method is technologically enabled and is delivered by PECB Certified Trainers in pre-recorded video format. Candidates can watch the video recordings at their convenience, from anywhere at any time. Currently Available in eLearning are 27001:2022 Lead auditor, 27001:2022 Lead implementer, 31000 Risk manager, 37001 Lead auditor, 37001 Lead implementer, 27001:2022 Foundation (French), 27001:2022 Lead auditor (French), 27001:2022 Lead implementer (french) And GDPR-CDPO(French)
- Self-study – using PDF Materials: If candidates want to take a training course at their own pace and a place of their choice, they can engage in self-study, for which all that is needed is access to our training course materials (and other supportive materials such as case studies and exercises).
- Live online: Our live online training courses are synchronized events organized in a live (real-time) virtual meeting room/classroom environment
- Corporate Classroom – Upon Request: Our classroom training courses are participant centered and delivered in different venues worldwide by PECB Certified Trainers.
Candidates in all modes of study get 2 attempts at PECB Exam for Free and online access of Courseware.





