DATAROCKSTARS
Réf. INF-CYB-09Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO/IEC 27005 Risk Manager

Conduire une gestion des risques de sécurité de l'information selon l'ISO/IEC 27005

3 jours · 21 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · ISO/IEC 27005 Risk Manager (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO/IEC 27005 Risk Manager est une formation de 3 jours (21 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire une gestion des risques de sécurité de l'information selon l'ISO/IEC 27005. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cadre de la gestion des risques
  • Identification et évaluation
  • Traitement et acceptation
  • Communication et surveillance
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : attentes, méthodes de risque déjà pratiquées et présentation du cas fil rouge0,5 h
2Cadre de la gestion des risques : ISO/IEC 27005:2022, articulation avec l'ISO 31000 et l'ISO/IEC 270011,5 h
3Atelier : établir le contexte, les critères de risque et les échelles d'impact du cas fil rouge2 h
4Travaux pratiques : inventorier actifs primordiaux et actifs supports, identifier propriétaires et dépendances2 h
5Cas pratique : identifier menaces et vulnérabilités par approche événementielle puis par approche actif1 h
Jour 2
6Analyse et évaluation : vraisemblance, conséquence, niveau de risque et règles de priorisation1,5 h
7Travaux pratiques : coter vingt risques dans la matrice et produire la cartographie de l'organisme2,5 h
8Atelier : construire le plan de traitement, sélectionner les mesures et estimer le risque résiduel2 h
9Cas pratique : monter le dossier d'acceptation du risque et l'argumentaire au propriétaire du risque1 h
Jour 3
10Communication, surveillance et revue : réexamen périodique et déclencheurs de réévaluation1,5 h
11Mise en situation : présenter la cartographie au comité des risques fictif et arbitrer trois demandes de dérogation1,5 h
12Reprise des points faibles identifiés et série de questions commentées1 h
13Examen blanc à livre ouvert au format de l'épreuve et correction commentée1 h
14Examen de certification PECB ISO/IEC 27005 Risk Manager2 h

Méthodes pédagogiques

  • Pédagogie active : 57 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27005:2022, ISO/IEC 27001, ISO 31000

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification ISO/IEC 27005 Risk Manager (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.