FormationSpécialisation

Gérer les risques SSI et mettre en œuvre un SMSI

Proposé par KLE FORMATIONSorganisme partenaire de Cyberskill

Une spécialisation centrée sur deux outils de la gouvernance : l’analyse de risques, avec EBIOS RM et ISO 27005, et le système de management de la sécurité de l’information selon ISO 27001.

Durée
20 joursNiveau 1 : 13 j · Niveau 2 : 7 j
Type de parcours
Spécialisation
Domaine
Gouvernance, Risques & Conformité

En bref

Analyser les risques et piloter un SMSI sont deux activités centrales de la gouvernance de la sécurité. Ce parcours de spécialisation les traite ensemble, parce qu’elles se nourrissent l’une l’autre : l’analyse de risques oriente les mesures, le SMSI les organise et les fait vivre.

Il s’appuie sur les références en usage en France : EBIOS Risk Manager, la méthode de l’ANSSI, la norme ISO 27005 pour la gestion des risques et ISO 27001 pour le SMSI, jusqu’à la préparation de l’audit.

À qui s’adresse ce parcours ?

Notre lecture, établie à partir des fiches métiers Cyberskill. Ce ne sont pas les conditions d’admission de l’organisme, qui restent à vérifier auprès de lui.

  • Professionnels de la GRC, de l’audit ou de la conformité qui veulent maîtriser les méthodes de référence.
  • Personnes sortant d’un parcours de reconversion en gouvernance qui veulent se spécialiser.
  • Responsables sécurité ou qualité chargés d’une démarche ISO 27001.
  • Consultants qui accompagnent des organisations dans leur analyse de risques.

Parcours voisins à comparer

Ce que vous allez apprendre

Les compétences ci-dessous reprennent, en les reformulant, les thèmes annoncés par l’organisme.

  • Conduire une analyse de risques avec la méthode EBIOS RM.
  • Appliquer la démarche de gestion des risques d’ISO 27005.
  • Mettre en œuvre et piloter un SMSI selon ISO 27001.
  • Préparer une organisation à un audit.

Programme

Type de parcours
Spécialisation
Durée totale
20 jours
Niveau 1
13 j
Niveau 2
7 j

Les grands axes du parcours, en synthèse et sans ordre chronologique :

  1. Analyse de risques

    EBIOS Risk Manager et ISO 27005 : identifier, évaluer et traiter les risques.

  2. SMSI ISO 27001

    Mettre en place le système de management de la sécurité et le faire vivre.

  3. Préparation à l’audit

    Rassembler les éléments de preuve et préparer l’organisation à être évaluée.

Synthèse rédigée par Cyberskill. Le déroulé détaillé, module par module, les modalités et les conditions d’accès relèvent de l’organisme.

Débouchés et métiers associés

Guides utiles

L’organisme

KLE FORMATIONS

Reconversion & spécialisation en cybersécurité

Cette formation est proposée par KLE FORMATIONS, organisme partenaire de Cyberskill. Cyberskill présente le parcours et aide à l’orientation ; l’inscription, les sessions et les modalités relèvent de l’organisme.

Cyberskill et KLE FORMATIONS sont partenaires.

Intitulé, durée et découpage relevés sur le site de KLE FORMATIONS le . Tarifs, dates de session, modalités, prérequis et financements ne sont pas présentés ici : vérifiez-les auprès de l’organisme.