Formation RED REAPER

GRC I

Risk Management et pilotage SSI

GOV-601-GRC
Domaine

GRC

Durée

5 j / 35 heures

Lab

AEGISBOARD

Prix

Sur devis

En bref

Risk Management et pilotage SSI

Ce module marque la transition de l’expertise technique pure vers le pilotage stratégique de la cybersécurité.

Il ne s’agit plus seulement de configurer des pare-feux, de superviser des journaux ou de durcir des environnements techniques, mais d’aligner la sécurité de l’information sur les objectifs métiers, les contraintes réglementaires, les risques opérationnels et les priorités de direction.

L’objectif est de permettre aux participants de comprendre, construire, maintenir et auditer un Système de Management de la Sécurité de l’Information, ou SMSI, en s’appuyant sur les principes de la norme ISO/IEC 27001, sur la gestion des risques cyber et sur les méthodes reconnues comme EBIOS Risk Manager.

Le module vise également à apprendre à traduire des vulnérabilités techniques en risques d’affaires, à produire des politiques de sécurité exploitables, à structurer une démarche d’audit interne et à communiquer efficacement avec un comité de direction.

Ce module constitue la première brique fondamentale du parcours GRC SPECIALIST.

Notions abordées

Analyse de risquesGouvernance SSIPriorisationPilotageIndicateurs et feuille de route

L’essentiel

Pour qui

Futurs RSSI ou adjoints RSSI. Consultants en gouvernance, risques et conformité.

Prérequis

SECOPS-201-METHOD — SECOPS FOUNDATION I SECOPS-202-ARCH — SECOPS FOUNDATION II

Résultats

Ce que vous saurez faire

  • comprendre les enjeux de la gouvernance de la sécurité de l’information
  • comprendre la structure et les principes de la norme ISO/IEC 27001
  • expliquer le rôle d’un Système de Management de la Sécurité de l’Information
  • définir le périmètre d’un SMSI

Contenu

Le programme en un coup d’œil

  1. Introduction à la gouvernance cybersécurité
  2. Système de Management de la Sécurité de l’Information
  3. Structure et logique ISO/IEC 27001
  4. ISO 27005 et gestion des risques
  5. Méthode EBIOS Risk Manager
  6. Ateliers d’analyse de risques

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure