Certifiante Fiche formation

Certification PECB ISO / IEC 27005 Risk Manager

Formation certifiante — Partenaire officiel PECB

01 Informations générales

Intitulé
Certification PECB ISO / IEC 27005 Risk Manager
Type de formation
Formation certifiante — Partenaire officiel PECB
Durée
3 jours — 21 heures de formation + examen PECB (session différée via voucher)
Modalité
Présentiel (lieu communiqué dans la convocation) — intra ou inter-entreprises
Public visé
RSSI, responsables cybersécurité, responsables conformité, responsables risques, consultants, chefs de projet sécurité, auditeurs et toute personne impliquée dans la gestion des risques liés à la sécurité de l'information.
Prérequis
Connaissances de base en sécurité de l'information. Une connaissance des principes de l'ISO 27001 est un atout. La formation ISO / IEC 27005 Foundation constitue une excellente préparation.
Référent handicap
Laurent Rousee — contact@cabexsi.com | 06 22 56 29 17
Tarif
Sur devis — nous contacter : contact@cabexsi.com | 06 22 56 29 17
Financement
Potentiellement finançable par les OPCO selon les dispositifs en vigueur et les conditions propres à chaque organisme. CABEXSI vous accompagne dans le montage du dossier.

02 Objectifs pédagogiques

  • Comprendre et appliquer le processus de gestion des risques de sécurité de l'information selon ISO/IEC 27005
  • Développer, établir, maintenir et améliorer un cadre de gestion des risques de sécurité de l'information
  • Identifier, analyser, évaluer, traiter et communiquer les risques de sécurité de l'information
  • Planifier et mettre en place des activités de communication et de consultation sur les risques
  • Maîtriser les autres méthodes d'appréciation des risques : OCTAVE, MEHARI, EBIOS RM, NIST, CRAMM, Harmonized TRA

03 Compétences visées

  • Capacité à expliquer les concepts et principes de la gestion des risques selon ISO/IEC 27005 et ISO 31000
  • Capacité à mettre en œuvre un processus de gestion des risques de sécurité de l'information
  • Capacité à identifier les actifs, menaces, vulnérabilités et impacts, analyser et évaluer les risques
  • Capacité à définir des plans de traitement des risques et à communiquer les résultats aux parties prenantes
  • Capacité à documenter, surveiller et revoir en continu le processus de gestion des risques
  • Capacité à articuler ISO 27005 avec un SMSI ISO/IEC 27001

04 Méthodes et moyens pédagogiques

La formation est basée sur des méthodes participatives, explicatives et interrogatives, alternant apports théoriques et échanges d'expérience. La mise en pratique suit chaque séquence théorique. Le formateur ne passe pas à l'enseignement du module suivant tant que le précédent n'a pas été parfaitement compris et assimilé.

  • Méthode pédagogique : expositive, participative et interrogative — alternance théorie / pratique
  • Modalité : Présentiel (lieu communiqué dans la convocation) — intra ou inter-entreprises
  • Matériel : écran, PC, salle de vidéoprojection, support PPTX
  • Effectif recommandé : 6 à 12 participants
  • Supports de cours PECB officiels : plus de 350 pages — remis via la plateforme PECB dès J1
  • Voucher d'examen PECB inclus dans le tarif — valable 12 mois à compter de la formation
  • 21 crédits CPD (Continuing Professional Development) attribués à l'issue de la formation

05 Évaluation des acquis

Au début et en fin de chaque module, un contrôle des connaissances vérifie que les principes et méthodes enseignés sont bien acquis avant de passer au module suivant.

  • Quiz de positionnement en début de formation
  • Exercices pratiques, études de cas et quizzes PECB après chaque séquence
  • J3 après-midi : préparation à l'examen — révisions, questions d'examen
  • Examen PECB (session différée, open-book, 3h) via voucher dans les 12 mois — seconde tentative offerte en cas d'échec
  • Attestation de fin de formation (21h) remise à l'issue de la session
  • Certificat PECB délivré après réussite à l'examen et validation des conditions d'expérience

06 Indicateurs de résultats

Les indicateurs de résultats de cette action (taux de satisfaction, taux de réussite le cas échéant, effectifs formés) sont publiés et actualisés annuellement en ligne, et ne sont donc pas figés dans la présente fiche :

  • Consultables sur www.cabexsi.com, rubrique Formation, en regard de chaque action
  • Transmis sur demande au financeur (OPCO) et communiqués à l'entreprise cliente à l'issue de chaque session

07 Accessibilité handicap

Lors de l'entretien d'évaluation des besoins, préalable à l'entrée en formation, la question de l'accessibilité liée à un handicap est systématiquement abordée. En cas de besoin identifié, le lieu, la durée, le déroulé et les supports pédagogiques peuvent être adaptés. Pour toute demande spécifique : contact@cabexsi.com | 06 22 56 29 17.

08 Modalités et délais d'accès

L'accès à la formation peut être initié par l'employeur, à l'initiative du salarié avec l'accord de ce dernier, ou à l'initiative propre du salarié. Pour chaque demande, une analyse des besoins est réalisée afin d'adapter et personnaliser le parcours, et permettre l'accueil des personnes présentant un handicap.

  • Délai d'accès : 1 mois avant le début de l'action, tenant compte des formalités administratives et financières
  • Inscription et renseignements : contact@cabexsi.com | 06 22 56 29 17
  • Convention de formation transmise et signée avant le démarrage de la session
  • À l'issue de la formation, une attestation de fin de formation est remise à chaque participant

09 Programme 3 jours / 21 heures + examen différé

Chaque journée aborde les thématiques de manière interactive, sur base d'exemples et du contexte propre à l'entreprise. Les journées sont découpées en 2 demi-journées, avec une pause médiane.

Jour 1 — Introduction à ISO/IEC 27005 et au management des risques

  • Objectifs, structure et déroulé de la formation
  • Concepts fondamentaux de la gestion des risques liés à la sécurité de l'information
  • Présentation d'ISO/IEC 27005 et articulation avec ISO 31000 et ISO/IEC 27001
  • Établissement du contexte et du cadre de gestion des risques
  • Identification des actifs, des menaces et des vulnérabilités
  • Panorama des méthodes d'appréciation : OCTAVE, MEHARI, EBIOS RM, NIST, CRAMM, Harmonized TRA

Jour 2 — Appréciation, traitement et communication des risques

Matin — Analyse et évaluation

  • Analyse des risques : méthodes qualitatives et quantitatives
  • Évaluation des risques : critères d'acceptation et priorisation
  • Sélection des options de traitement des risques
  • Définition des plans de traitement et documentation

Après-midi — Communication et surveillance

  • Communication et consultation sur les risques
  • Enregistrement et rapports sur les risques
  • Surveillance et revue du processus de gestion des risques
  • Intégration dans le SMSI ISO/IEC 27001
  • Étude de cas

Jour 3 (matin) — Méthodes complémentaires et synthèse

  • Approfondissement EBIOS RM et MEHARI dans le contexte ISO 27005
  • Comparaison des approches et choix de la méthode adaptée
  • Synthèse générale — questions / réponses

Après-midi — Préparation intensive à l'examen PECB

L'examen PECB est passé en dehors de la formation, via voucher, dans les 12 mois suivant la session.

  • Révision des 4 domaines de l'examen : Concepts fondamentaux du management des risques SI ; Processus de gestion des risques basé sur ISO/IEC 27005 ; Communication, enregistrement et surveillance des risques ; Autres méthodes d'appréciation des risques
  • Examen blanc + correction collective
  • Conseils de méthode pour l'examen open-book

10 Niveaux de certification PECB

Accessibles après réussite à l'examen, selon votre expérience :

Credential PECBExpérience pro.Expérience projetAutres conditions
PECB Certified ISO / IEC 27005 Provisional Risk Manager Aucune Aucune Signature du Code d'éthique PECB
PECB Certified ISO / IEC 27005 Risk Manager 2 ans (dont 1 an en gestion des risques SI) 200 heures Signature du Code d'éthique PECB
PECB Certified ISO / IEC 27005 Lead Risk Manager 5 ans (dont 2 ans en gestion des risques SI) 300 heures Signature du Code d'éthique PECB

En cas d'échec, les participants peuvent repasser l'examen dans les 12 mois, sans frais supplémentaires.

Cette formation vous intéresse ?

Construisons la session adaptée à vos équipes

Intra ou inter-entreprises, en présentiel ou à distance : parlez-nous de votre contexte et nous vous proposerons le format et le calendrier adaptés.