DES RESSOURCES ET DES OUTILS AU SERVICE DES ACTEURS ET DES PROFESSIONNELS.

Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)

Habilitation

Sans niveau spécifique
[Code Certif Info N°115486]
Logo Certif'Info
Type de titre / diplôme
Habilitation

Descriptif, Objectif et Programme

Descriptif

Toutes les informations détenues par une entreprise sont exposées à des menaces d’attaques, d’erreur, d’événements naturels et sont exposées à des vulnérabilités inhérentes à leur utilisation.
Afin d'apporter une réponse adaptée, les organisations ont la possibilité développer des démarches de préservation de leur système d'information telle que l'analyse des risques portée par la norme NF ISO 27005. Pour cela, elles doivent pouvoir disposer de personnel formé et certifié capable d'analyser les risques potentiels susceptibles d'affecter leur dispositif de sécurité de l’information.
La certification s’adresse à tout professionnel en lien avec le management de la sécurité de l’information de l’entreprise souhaitant attester qu’il possède de manière complémentaire les connaissances et les compétences nécessaires pour identifier, évaluer et traiter les risques auxquels est soumis le Système d’Information de façon à préserver les activités essentielles de l’entreprise en s’appuyant sur l’ISO 27005.

Les activités en lien avec cette certification sont :

  • Définir le périmètre de l’analyse des risques
  • Apprécier les risques
  • Traiter les risques
  • Garantir que la gestion des risques est une des activités essentielles de l’entreprise

 

Objectif
  • C1. Identifier les processus métiers sensibles et stratégiques et leur système d’information associé en s’appuyant sur une analyse SWOT de l’environnement et de l’entreprise afin de garantir la cohérence des décisions de traitements des risques avec la stratégie de l’entreprise
  • C2. Délimiter le domaine d’application (périmètre d’action) sur lequel s’exerce l’analyse de risque en synthétisant toutes les informations collectées issus de groupes de travail collaboratifs et de la documentation de l’entreprise afin de définir la stratégie d’évaluation et de traitement des risques
  • C3. Construire et hiérarchiser par criticité des scenarii de dysfonctionnement ou d’agression en s’appuyant sur les personnes ressources compétentes afin de retenir les scénarii les plus critiques en fonction de leur probabilité et de leurs impacts
  • C4. Elaborer les plans de traitement des risques (intégrant l’impact, la probabilité et les risques résiduels) en s’appuyant sur l’analyse des scenarii afin de permettre à la direction de l’entreprise de choisir les plus pertinents au regard de la stratégie de l’entreprise
  • C5. Accompagner l’entreprise dans la mise en œuvre du plan de traitement en s’appuyant sur des indicateurs de suivi des dysfonctionnements et en collectant de retours d’expérience afin de s’assurer de son efficacité dans le temps
  • C6. Favoriser une culture de la gestion du risque lié au système d’information dans l’organisation en facilitant les remontées d’incidents de sécurité de l’information et leur analyse afin de pérenniser les bénéfices obtenus de la démarche
     

Autres informations

RNCP
Non
Répertoire spécifique
Fiche n° 6399 > https://www.francecompetences.fr/recherche/rs/6399
Certificateur
  • Skills4All
Valideur
  • Skills4All
    1ère habilitation Début validité Fin validité
    20/09/2023 20/09/2026
Pour en savoir plus
https://www.skills4all.com/certification/iso-27005-risk-manager-formation/
Session de l'examen
Année de la première session Année de la dernière session
Information non communiquée Information non communiquée
Domaine(s) de formation
31006 : Sécurité informatique
Domaine de spécialité (NSF)
326 : Administration réseaux, base de données, webmestres
Accessibilité
Formation initiale Formation continue Apprentissage Contrat de pro VAE ou par expérience Demande individuelle
Non Oui Non Non Non Oui
Textes officiels
Publication : 20/09/2023
Descriptif : Décisions d’enregistrement aux répertoires nationaux (Septembre 2023) - mercredi 20 septembre 2023 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 19 septembre 2023, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
Publication : 03/10/2023
Descriptif : Décision du 22 septembre 2023 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique
Code NOR : MTRD2325576S
URL : http://www.legifrance.gouv.fr/WAspad/UnTexteDeJorf?numjo=MTRD2325576S
Informations mises à jour le 28/09/2023 par Certif Info.
https://www.intercariforef.org/formations/certification-115486.html