Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager)

Habilitation

[Code Certif Info N°115486]
Type de titre / diplôme
Habilitation
Niveau de qualification
Sans équivalence de niveau
Sortie
Sans niveau spécifique
Descriptif

Toutes les informations détenues par une entreprise sont exposées à des menaces d’attaques, d’erreur, d’événements naturels et sont exposées à des vulnérabilités inhérentes à leur utilisation.
Afin d'apporter une réponse adaptée, les organisations ont la possibilité développer des démarches de préservation de leur système d'information telle que l'analyse des risques portée par la norme NF ISO 27005. Pour cela, elles doivent pouvoir disposer de personnel formé et certifié capable d'analyser les risques potentiels susceptibles d'affecter leur dispositif de sécurité de l’information.
La certification s’adresse à tout professionnel en lien avec le management de la sécurité de l’information de l’entreprise souhaitant attester qu’il possède de manière complémentaire les connaissances et les compétences nécessaires pour identifier, évaluer et traiter les risques auxquels est soumis le Système d’Information de façon à préserver les activités essentielles de l’entreprise en s’appuyant sur l’ISO 27005.

Les activités en lien avec cette certification sont :

  • Définir le périmètre de l’analyse des risques
  • Apprécier les risques
  • Traiter les risques
  • Garantir que la gestion des risques est une des activités essentielles de l’entreprise

 

Objectif
  • C1. Identifier les processus métiers sensibles et stratégiques et leur système d’information associé en s’appuyant sur une analyse SWOT de l’environnement et de l’entreprise afin de garantir la cohérence des décisions de traitements des risques avec la stratégie de l’entreprise
  • C2. Délimiter le domaine d’application (périmètre d’action) sur lequel s’exerce l’analyse de risque en synthétisant toutes les informations collectées issus de groupes de travail collaboratifs et de la documentation de l’entreprise afin de définir la stratégie d’évaluation et de traitement des risques
  • C3. Construire et hiérarchiser par criticité des scenarii de dysfonctionnement ou d’agression en s’appuyant sur les personnes ressources compétentes afin de retenir les scénarii les plus critiques en fonction de leur probabilité et de leurs impacts
  • C4. Elaborer les plans de traitement des risques (intégrant l’impact, la probabilité et les risques résiduels) en s’appuyant sur l’analyse des scenarii afin de permettre à la direction de l’entreprise de choisir les plus pertinents au regard de la stratégie de l’entreprise
  • C5. Accompagner l’entreprise dans la mise en œuvre du plan de traitement en s’appuyant sur des indicateurs de suivi des dysfonctionnements et en collectant de retours d’expérience afin de s’assurer de son efficacité dans le temps
  • C6. Favoriser une culture de la gestion du risque lié au système d’information dans l’organisation en facilitant les remontées d’incidents de sécurité de l’information et leur analyse afin de pérenniser les bénéfices obtenus de la démarche
     
Répertoire Spécifique (RS)
Code RS Date Fin Enregistrement Type Enregistrement Actif / Inactif
RS6399 20/09/2026 Enregistrement sur demande Actif
Date d’échéance de l’enregistrement RS
20/09/2026
Certificateur
  • Skills4All
Valideur
  • Skills4All
    1ère habilitation Début validité Fin validité
    20/09/2023 20/09/2026
Session de l'examen
Année de la première session Année de la dernière session
Domaine de formation (Formacode® V14)
  • 31006 : Sécurité informatique
Domaine de spécialité (NSF)
  • 326 - Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité
Formation initiale Formation continue Apprentissage Contrat de pro VAE ou par expérience Demande individuelle
Textes officiels
Publication : 20/09/2023
Descriptif : Décisions d’enregistrement aux répertoires nationaux (Septembre 2023) - mercredi 20 septembre 2023 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 19 septembre 2023, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
URL hypertexte BO : Ouvrir le lien dans un nouvel onglet
Publication : 03/10/2023
Descriptif : Décision du 22 septembre 2023 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique
Code NOR : MTRD2325576S
URL hypertexte JO : Ouvrir le lien dans un nouvel onglet
Informations mises à jour le 28/09/2023 par Certif Info.