Aller au contenu principal

ISO/IEC 27005

ISO/IEC 27005 fournit les lignes directrices pour gérer les risques de sécurité de l'information. C'est le compagnon d'ISO/IEC 27001 : la norme qui aide à décider quoi protéger en priorité, et comment.

Gestion des risques

L’enjeu

Pourquoi se former

Se former à ISO/IEC 27005, c'est apprendre à apprécier les risques avec une méthode reconnue plutôt qu'au jugé. Deux niveaux selon votre rôle : comprendre les concepts ou conduire les appréciations. Les certifications sont délivrées par PECB sur l'édition 2022 de la norme.

Les niveaux

Le schéma de certification

En clair : la Foundation sert à comprendre la méthode, le Risk Manager à conduire les appréciations de risques de bout en bout.

01

Foundation

Comprendre les concepts de la gestion des risques et les lignes directrices de la norme. Le bon départ avant de participer aux appréciations.

Toute personne qui débute dans la gestion des risques, sans prérequis.

02

Risk Manager

Conduire des appréciations de risques de bout en bout : contexte, analyse, traitement, suivi. La certification des praticiens.

Responsables sécurité, gestionnaires de risques, consultants.