Présentation et public concerné
Cette formation est conçue pour vous accompagner dans l’identification, l’évaluation et le traitement des risques en sécurité de l’information. À travers des exercices pratiques et une méthodologie structurée, vous apprendrez à analyser les risques et à les intégrer dans une approche conforme aux bonnes pratiques et aux exigences de l’ISO 27001.
Cette formation est idéale pour les professionnels souhaitant comprendre et appliquer une démarche d’analyse des risques en cybersécurité, notamment les RSSI, DSI, responsables qualité, chefs de projet, consultants en sécurité ou toute personne impliquée dans la gestion des risques SI.
Cette formation est accessible aux personnes en situation de handicap.
Compétences visées
1. Comprendre les enjeux et les principes fondamentaux de la gestion des risques en sécurité de l’information.
2. Définir et appliquer une méthodologie structurée d’analyse des risques Sécurité de l'Information.
3. Identifier, évaluer et suivre les risques de manière efficace.
4. Exploiter l’analyse des risques comme levier d'amélioration continue.
Prérequis et durée
Pour suivre cette formation, aucun pré-requis n'est obligatoire.
Néanmoins, il est préconisé d'avoir des connaissances générales en sécurité de l’information, d'être sensibilisé aux enjeux métiers et réglementaires, de disposer de compétences analytiques et organisationnelles et de maîtriser les outils bureautiques et de modélisation.
Mais pas d’inquiétude si vous ne maîtrisez pas encore tout cela ! Le module vous apportera les clés nécessaires pour monter en compétence tout au long de la formation.
De même, il est nécessaire d'avoir votre exemplaire de la norme ISO 27001 version 2022 à portée de main et préconisé d'avoir un exemplaire de la norme ISO 27002 version 2022.
Cette formation dure environ 2 jours, soit 14 heures, répartie en 40% d'apports théoriques et 60% de mise en pratique. Cette durée est donnée à titre indicatif et peut évoluer en fonction des personnes.
À cette durée, il faut également ajouter les durées liées aux ateliers et aux sessions de mentorat individuel en fonction de la formule choisie.
À l’issue de cette formation, vous repartirez avec…
📝 Un livrable clé en main
Vous aurez rédigé votre propre procédure ou processus d’analyse des risques en sécurité de l’information. Un document directement réutilisable dans votre organisation, conforme aux exigences de l’ISO 27001:2022.
📂 Des modèles et outils opérationnels
Vous disposerez de :
✔️ Modèles et canevas pour structurer vos analyses de risques.
✔️ Exemples concrets pour illustrer chaque étape de la méthodologie.
✔️ Fiches pratiques pour faciliter l’application des concepts dans votre quotidien.
⚡ Une méthodologie applicable immédiatement
Votre document final ne restera pas théorique : il sera actionnable et directement exploitable pour identifier, évaluer et traiter les risques de manière efficace.
🎯 Une vision claire des exigences normatives
Grâce aux supports fournis, vous aurez une grille de lecture simplifiée de l’ISO 27001 pour toutes les exigences en relation avec la gestion des risques, facilitant ainsi votre mise en conformité.
Validation des acquis
Tout au long du module, vous serez invité.e à répondre à des quizz. Ces quizz vous permettront de valider vos connaissances.
En complément, si vous choisissez la formule TRIBU, les résultats des quizz seront revus lors des ateliers.
Et si vous choisissez la formule DUX, votre mentor pourra valider vos compétences au fur et à mesure de leur acquisition.
Ainsi, à l'issue de votre formation, et en fonction de la formule retenue, les documents suivants vous seront remis :
- Formule SOLO : Certificat de validation d'acquis de connaissances ;
- Formule TRIBU : Certificat de validation d'acquis de connaissances et de compétences en cours d'acquisition ;
- Formule DUX : Certificat de validation d'acquis de connaissances et de compétences.