DATAROCKSTARS
Réf. INF-CYB-35Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO/IEC 27005:2022 Lead Risk Manager

Piloter la démarche et arbitrer les décisions de la gestion des risques de sécurité

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · ISO/IEC 27005:2022 Lead Risk Manager (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO/IEC 27005:2022 Lead Risk Manager est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Piloter la démarche et arbitrer les décisions de la gestion des risques de sécurité. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cadre normatif et principes directeurs
  • Analyse du contexte et planification
  • Mise en œuvre opérationnelle
  • Surveillance, mesure et amélioration continue
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : pratiques de risque des participants et présentation du cas fil rouge multi-entités0,5 h
2Cadre normatif et principes directeurs : ISO/IEC 27005:2022, ISO 31000 et exigences correspondantes de l'ISO/IEC 270012 h
3Atelier : définir la politique de gestion des risques, les rôles et les critères de l'organisation2 h
4Travaux pratiques : établir le contexte, le périmètre et les échelles d'impact du cas fil rouge1,5 h
5Cas pratique : arbitrer entre approche par actif et approche par scénario selon la nature du périmètre1 h
Jour 2
6Identification du risque : actifs, sources de risque, événements et conséquences1,5 h
7Travaux pratiques : produire l'inventaire des actifs et le registre des événements redoutés2,5 h
8Atelier : construire des scénarios de risque exploitables, vérifiables et non redondants2 h
9Cas pratique : croiser la démarche avec les ateliers EBIOS RM et en tirer les apports réciproques1 h
Jour 3
10Analyse et évaluation : méthodes qualitatives et quantitatives, incertitude et biais de cotation1,5 h
11Travaux pratiques : coter trente risques, produire la cartographie et l'analyse de sensibilité2,5 h
12Atelier : arbitrer un désaccord de cotation entre direction métier et équipe sécurité1,5 h
13Travaux pratiques : évaluer le risque agrégé d'un processus et le restituer en une page de décision1,5 h
Jour 4
14Traitement du risque : sélection des mesures, analyse coût-bénéfice et risque résiduel1,5 h
15Travaux pratiques : construire le plan de traitement chiffré et le dossier d'acceptation du risque2,5 h
16Mise en situation : défendre le plan devant un comité des risques fictif et obtenir les arbitrages1,5 h
17Atelier : surveillance, réexamen, communication et pilotage du dispositif dans la durée1,5 h
Jour 5
18Révision des domaines d'examen et cas d'arbitrage commentés2 h
19Simulation d'examen chronométrée et analyse des erreurs types2 h
20Examen de certification PECB ISO/IEC 27005:2022 Lead Risk Manager3 h

Méthodes pédagogiques

  • Pédagogie active : 66 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27005:2022, EBIOS RM

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification ISO/IEC 27005:2022 Lead Risk Manager (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.