Formation RED REAPER
GRC I
Risk Management et pilotage SSI
GRC
5 j / 35 heures
AEGISBOARD
Sur devis
En bref
Risk Management et pilotage SSI
Ce module marque la transition de l’expertise technique pure vers le pilotage stratégique de la cybersécurité.
Il ne s’agit plus seulement de configurer des pare-feux, de superviser des journaux ou de durcir des environnements techniques, mais d’aligner la sécurité de l’information sur les objectifs métiers, les contraintes réglementaires, les risques opérationnels et les priorités de direction.
L’objectif est de permettre aux participants de comprendre, construire, maintenir et auditer un Système de Management de la Sécurité de l’Information, ou SMSI, en s’appuyant sur les principes de la norme ISO/IEC 27001, sur la gestion des risques cyber et sur les méthodes reconnues comme EBIOS Risk Manager.
Le module vise également à apprendre à traduire des vulnérabilités techniques en risques d’affaires, à produire des politiques de sécurité exploitables, à structurer une démarche d’audit interne et à communiquer efficacement avec un comité de direction.
Ce module constitue la première brique fondamentale du parcours GRC SPECIALIST.
Notions abordées
L’essentiel
Futurs RSSI ou adjoints RSSI. Consultants en gouvernance, risques et conformité.
SECOPS-201-METHOD — SECOPS FOUNDATION I SECOPS-202-ARCH — SECOPS FOUNDATION II
Résultats
Ce que vous saurez faire
- comprendre les enjeux de la gouvernance de la sécurité de l’information
- comprendre la structure et les principes de la norme ISO/IEC 27001
- expliquer le rôle d’un Système de Management de la Sécurité de l’Information
- définir le périmètre d’un SMSI
Contenu
Le programme en un coup d’œil
- Introduction à la gouvernance cybersécurité
- Système de Management de la Sécurité de l’Information
- Structure et logique ISO/IEC 27001
- ISO 27005 et gestion des risques
- Méthode EBIOS Risk Manager
- Ateliers d’analyse de risques
Une formation orientée terrain