Certification ISO 27005 : Risk Manager PECB Officiel

Prochaine Date :
March 28, 2025

Développez vos compétences en gestion des risques liés à la sécurité de l'information avec la certification officielle PECB ISO/IEC 27005 Risk Manager reconnue internationalement.

Formation officielle

Description

La formation ISO/IEC 27005 Risk Manager vous permet de développer les compétences nécessaires pour maîtriser les processus de gestion des risques de la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence. Vous découvrirez également d’autres méthodes d’appréciation des risques (telles que OCTAVE, EBIOS, MEHARI et la méthodologie harmonisée EMR) pour comparer les pratiques.


Cette formation s’inscrit parfaitement dans le processus de mise en œuvre du cadre SMSI selon la norme ISO/IEC 27001. À l’issue de la formation et après avoir réussi l’examen, vous pourrez obtenir la certification PECB Certified ISO/IEC 27005 Risk Manager, attestant de votre capacité à réaliser une appréciation optimale des risques et à gérer efficacement la sécurité de l’information.

Programme de la formation

Jour 1 : Introduction au programme de gestion des risques conforme à ISO/IEC 27005

  • Présentation des objectifs et de la structure de la formation
  • Cadres normatifs et règlementaires
  • Concepts et définitions du risque
  • Mise en place du programme de gestion des risques
  • Établissement du contexte

Jour 2 : Mise en œuvre d’un processus de gestion des risques

  • Identification des risques
  • Analyse et évaluation des risques
  • Appréciation du risque avec une méthode quantitative
  • Traitement des risques
  • Acceptation des risques et gestion des risques résiduels
  • Communication relative aux risques
  • Suivi et réexamen des risques

Jour 3 : Aperçu des autres méthodes d’appréciation des risques et examen de certification

  • Présentation des méthodes OCTAVE, MEHARI, et EBIOS
  • Introduction à la méthodologie harmonisée EMR
  • Clôture de la formation et préparation à l’examen

Ce que vous allez apprendre

  • Mettre en place et gérer un processus de gestion des risques conforme à ISO/IEC 27005.
  • Appliquer une méthode quantitative pour l’appréciation des risques.
  • Comparer différentes approches d’appréciation des risques (OCTAVE, EBIOS, MEHARI, EMR).
  • Intégrer les exigences de la norme ISO/IEC 27001 dans la gestion des risques de sécurité de l’information.

Examen

  • Nom de l’examen : PECB Certified ISO/IEC 27005 Risk Manager
  • Durée : 2 heures
  • Contenu de l’examen :
    • Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l’information
    • Domaine 2 : Mise en œuvre d’un programme de gestion des risques
    • Domaine 3 : Processus et cadre de gestion des risques conformes à la norme ISO/IEC 27005
    • Domaine 4 : Autres méthodes d’appréciation des risques de la sécurité de l’information
  • Informations complémentaires : Pour plus de détails, consultez les Politiques et règlement relatifs à l’examen sur le site de PECB.

Pré-requis

Aucun prérequis spécifique n’est requis, bien qu’une connaissance générale en sécurité de l’information soit un atout.

Objectifs de la formation

  • Comprendre la relation entre la gestion des risques et les mesures de sécurité de l’information.
  • Maîtriser les concepts, approches, méthodes et techniques pour mettre en place un processus de gestion des risques efficace et conforme à ISO/IEC 27005.
  • Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre de la gestion des risques.
  • Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques.

Public concerné

  • Responsables de la sécurité de l’information
  • Membres d’une équipe de sécurité de l’information
  • Toute personne responsable de la sécurité, de la conformité ou de la gestion des risques dans une organisation
  • Professionnels impliqués dans la mise en œuvre ou le suivi d’un SMSI
  • Consultants en technologies de l’information (TI) et agents de la protection des données
Type de cours
Classe Virtuelle
Classe Virtuelle
Présentiel
Présentiel
E-learning
E-learning
DURÉE
3
Jours
LANGUE(S)
Français
PRIX
PROCHAINE formation
28/3/25
Inclus
  • Frais de certification inclus dans le prix de la formation
  • Attestation d’achèvement de formation de 21 crédits FPC (Formation professionnelle continue)
  • Accès aux supports et ressources en ligne
  • Possibilité de repasser l’examen gratuitement dans les 12 mois en cas d’échec
  • Avis des clients

    "La formation ISO/IEC 27001 Lead Implementer m'a fourni tous les outils nécessaires pour mettre en place un système de management de la sécurité de l'information efficace dans mon entreprise. Le formateur était extrêmement compétent et les exercices pratiques très pertinents."

    Thomas D

    Responsable Sécurité

    "Formation EBIOS Risk Manager complète et enrichissante. L'approche pédagogique d'Entregens avec des cas concrets a facilité l'assimilation de cette méthodologie. Je recommande vivement."

    Marie L

    Consultante Cybersécurité,

    "La certification ISO 22301 Lead Implementer a dépassé mes attentes. Le formateur a su adapter le contenu à nos problématiques spécifiques et nous a guidés avec expertise. Une formation qui fait vraiment la différence."

    Antoine M

    Directeur des Opérations

    "Excellente formation ISO 22301 LI.  j'ai beaucoup appris, dont des éléments pour mon développement commercial. Je remercie le formateur pour ses conseils et le fait de nous avoir fourni des outils pratiques pour la mise en œuvre sur terrain. Il est allé au vraiment au-delà de mes attentes. "

    Bachir M

    Consultant indépendant

    "Formations 27005 + Ebios complètes, Formateur avenant et impliqué "

    Fabio T

    RSSI

    "J’ai beaucoup apprécié la pédagogie du formateur et sa capacité à incarner ce qu’il transmet. C’est un professionnel rigoureux, qui ne cesse de se former pour affiner ses pratiques et proposer des accompagnements adaptés aux vrais enjeux de ses clients."

    Marie P

    Consultante

    "La formation était très intéressante et riche en contenu. J’ai particulièrement apprécié la qualité des apports théoriques et les documents pratiques pour approfondir l’application concrète des apprentissages."

    F L

    Auditeur

    "Formateur très qualifié et expérimenté avec de bons cas d'usage permettant de mieux assimiler les notions."

    F K

    Directeur projet Cloud offre cyber

    "Bonne qualité des présentations et disponibilité du formateur."

    Arnaud B

    RSSI adjoint

    "Un grand merci au formateur pour cette formation ISO/IEC 27005 RiskManager. Les concepts étaient clairs et surtout directement applicables au quotidien. Pédagogue et à l’écoute, il a su rendre le sujet engageant !"

    Jean M

    J M Cybersecurity Consultant| ISMS Manager | Trainer | CISM, CISA

    "J’ai effectué plusieurs sessions de formation avec le formateur, et je ne peux que dire qu’il est un excellent trainer. Il sait s’adapter au niveau de ses interlocuteurs et n’hésite pas à donner des exemples pour illustrer ses propos."

    M E

    Adjointe RSSI CertifiedISO |27005 RM| 27001 Lead implementer | EBIOS RM

    "C’est un top formateur. Bienveillant, attentif, il prend vraiment le temps de comprendre les besoins de chacun pendant les formations. Il explique avec clarté, et il partage son expérience avec beaucoup de générosité. il valorise aussi les échanges entre participants, en sollicitant les retours d’expérience. Grâce à ses conseils, j’ai pu aborder sereinement la certification ISO 27001 Lead Implementer, que j’ai obtenue. Un vrai formateur, engagé et humain."

    Sandy Rosada HEDC

    Responsable Sécurité Systèmes d'information | RSSI | ISO 27001 LI &27005 RM | EBIOS RM | ITIL

    "Précision, expertise, et parfois philosophe 
    Voici les superlatifs qui décrivent le mieux ce formateur. Lors de nos échanges et des projets que nous avons partagé nos discussions ont toujours été un grand plaisir, Merci pour ton professionnalisme."

    Lassere Sébastien

    Ingénieur Réseau, Securité, VoIP, Housing Datacenter

    "Le formateur a eu cette capacité de transmettre des concepts souvent complexes avec clarté, pragmatisme et simplicité, tout en restant à l'écoute de nos enjeux."

    M A

    Change Manager

    "J’ai suivi une formation ISO 22301, et je tiens à souligner la qualité de de l'accompagnement du formateur. Sa pédagogie est claire, structurée, et illustrée par des exemples concrets qui facilitent la compréhension des exigences de la norme. Le formateur sait transmettre bien plus qu’un contenu théorique. Il est à l’écoute, passionné et professionnel, il s’investit pour ses élèves en donnant toutes les clés pour monter en compétence et aborder une certification avec confiance."

    E M

    Consultant confirmé en cybersécurité | Spécialiste GRC | ISO 27001 & 22301 Lead Implementer | RSSI & RSMSI as a Servicer | Ebios RM

    Besoin d’aide ? Contactez nous !

    Notre équipe est la pour répondre à vos questions. Nous vous proposerons un accompagnement spécifique à vos attentes.

    Par quelles formations êtes vous intéressé ?
    Merci ! Votre demande a été reçue ! Nous reviendrons vers vous sous 24-48h.
    Oops! Something went wrong while submitting the form.