DATAROCKSTARS
Réf. INF-CYB-34Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO/IEC 27005 Foundation

Comprendre les principes et les exigences de la gestion des risques de sécurité

2 jours · 14 h Niveau initiation Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · ISO/IEC 27005 Foundation (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO/IEC 27005 Foundation est une formation de 2 jours (14 heures), de niveau initiation, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Comprendre les principes et les exigences de la gestion des risques de sécurité. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Contexte, enjeux et vocabulaire
  • Structure et principes de la norme
  • Exigences et mesures principales
  • Examen de certification PECB Foundation

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : tour de table, vocabulaire du risque expliqué et modalités de l'examen Foundation1 h
2Contexte et enjeux : pourquoi apprécier les risques, articulation avec l'ISO/IEC 27001 et l'ISO 310001 h
3Structure de l'ISO/IEC 27005:2022 : processus, entrées, sorties et vocabulaire normalisé1,5 h
4Atelier guidé : distinguer actif, menace, vulnérabilité et conséquence sur vingt exemples concrets1,5 h
5Cas pratique : établir le contexte, le périmètre et les critères de risque d'une collectivité fictive2 h
Jour 2
6Atelier guidé : identifier les risques de la collectivité fictive par approche événementielle puis par approche par actif2 h
7Atelier guidé : coter dix risques, les positionner dans la matrice fournie et choisir une option de traitement1,5 h
8Atelier guidé : acceptation du risque, communication et suivi — qui décide, sur quelle base et à quelle échéance1,5 h
9Révision du vocabulaire d'examen, correspondance avec la démarche EBIOS RM et questionnaire blanc corrigé en séance1 h
10Examen de certification PECB ISO/IEC 27005 Foundation1 h

Méthodes pédagogiques

  • Pédagogie active : 61 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27005:2022, EBIOS RM

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification ISO/IEC 27005 Foundation (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.