Formation iso 27001 iso 22301

Responsable des risques et de la continuité métier : ISO 27005 & ISO 22301

(RS6399 Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 - Security Risk Manager et 2 certifications Bestcertifs incluses)

Maîtrisez l’analyse des risques des DSI et le rôle du Security Risk Manager tout en développant des compétences clés en gestion de crise et continuité d’activité. En intégrant les principes de l’ISO 27005 et de l’ISO 22301, vous serez en mesure d’identifier, anticiper et atténuer les menaces tout en garantissant la continuité des opérations face aux crises.

4,8/5
4.5/5

+🎁Accédez gratuitement à des modules variés : outils professionnels, langues, marketing digital, développement personnel et technologies. Voir ici.

Informations pratiques

Responsable des risques et de la continuité métier : ISO 27005 & ISO 22301 qu'est-ce que c'est ?

Cette formation complète permet d’acquérir une expertise en gestion des risques et continuité d’activité, en s’appuyant sur les normes ISO 27005 et ISO 22301.

Vous apprendrez à identifier, évaluer et traiter les risques qui menacent les systèmes d’information tout en mettant en place une stratégie efficace de continuité d’activité et de gestion de crise. À travers des études de cas et des méthodologies éprouvées, vous développerez des compétences pratiques pour anticiper les menaces, élaborer des plans d’urgence et assurer une reprise rapide des opérations en cas d’incident.

Cette formation s’adresse aux professionnels souhaitant renforcer la résilience organisationnelle, maîtriser l’analyse des risques et comprendre le rôle stratégique du Security Risk Manager dans la protection des activités essentielles.

Grâce à un programme structuré incluant vidéos, quiz et cas pratiques, vous serez en mesure d’appliquer des techniques avancées de gestion des risques et de transformation des menaces en opportunités. Que vous soyez manager ou futur expert en sécurité et gestion de crise, cette formation vous apportera les outils indispensables pour sécuriser et pérenniser votre organisation.

  • Certification reconnue
  • Adapté à votre rythme
  • Plus de contrainte logistique et d’agenda
  • Quiz et examens blancs inclus
  • Accompagnement durant toute votre formation
  • Communauté d’apprentissage
  • Apprentissage optimal : vidéos courtes entre 3 et 15 minutes
  • Ordinateur, TV, Tablette et Mobile (App)
  • Fiches de cours téléchargeables
  • Jusqu’à 1 an après le début de la formation
  • Vous êtes une personne occupant un poste managérial, soucieuse d’assurer la continuité des opérations en période de perturbation.
  • Vous êtes une personne ayant une expérience en gestion des risques ou en qualité, souhaitant approfondir ses compétences pour intégrer des stratégies de continuité dans son organisation.
  • Vous êtes une personne cherchant à se spécialiser dans la gestion de crise, notamment pour des postes comme RPCA (Responsable de la Continuité d’Activité) ou pilote de cellule de crise.
  • Vous êtes une personne désirant maîtriser l’ISO 22301 et l’ISO 27005, et comprendre leur application concrète à travers des études de cas réels.
  • Vous êtes une personne motivée par l’idée de développer une culture d’entreprise résiliente, capable de réagir efficacement aux incidents et crises, et de préserver la confiance des parties prenantes.

Un peu plus d'information ?

Programme : ISO/CEI 27005 – Security Risk Manager 2023

Chapitre 1 – Cas pratiques : analyses d’accident

  • Exemples : un accident impliquant un SCADA, une cyberattaque
  • Analyse des causes des accidents : contexte, environnement, organisation, équipements, Système d’Informations
  • Conclusion sur les risques pris
  • Réflexion sur les leçons à tirer de ces événements

Chapitre 2 : Présentation de l’ISO 27005

  • Place de l’ISO 27005 dans la famille des ISO 27000 et parallèle avec l’ISO 31000
  • Définitions utilisées (ISO 27000)
  • Logique d’exploitation de l’ISO 27005 (contexte, domaine d’étude, implication de la direction)
  • L’établissement des échelles d’évaluation
  • Introduction de la méthode EBIOS RM pour renforcer l’analyse de risques
  • Utilisation de cas pratiques pour appuyer les éléments traités ci-dessus

Chapitre 3 : L’appréciation des risques

  • Identifier, analyser, évaluer les risques
  • S’appuyer sur les annexes de l’ISO 27005
  • Traiter les risques
  • S’appuyer sur des outils d’analyse de type AMDEC, Bow Tie Analysis
  • Utilisation de cas pratiques pour appuyer les thématiques vues ci-dessus

Chapitre 4 : Le traitement des risques

  • Introduction au facteur humain et aux organisations : aspects de vulnérabilité et aspects de rattrapage d’erreurs
  • Réflexions sur les possibilités que cela offre en matière de traitement des risques
  • Utilisation de l’ISO 27002 pour rechercher des solutions
  • Contrôler le risque en assurant un suivi de l’efficacité des mesures – Utilisation de l’ISO 27004 pour définir des métriques

Chapitre 5 : Étude de cas

  • Récapitulatif autour d’un cas pratique : effectuer une analyse de risques dirigée, rechercher des moyens de traitement, les justifier
  • Organiser le recueil des incidents et les traiter
  • Organiser le retour d’expérience et l’exploiter dans l’analyse de risques, le traitement des risques et la démarche d’amélioration continue
  • Repérer les « signaux faibles » pour renforcer la démarche d’amélioration continue et anticiper les risques
  • Réflexions sur la culture de sécurité dans les SI

Programme : Continuité d’activité et préparation à la gestion de crise – ISO 22301

Présentation de l’ISO 22301 :

  • Introduction à la continuité des activités
  • Études de cas
  • Le SMCA – Généralités

Dérouler l’ISO 22301 :

  • L’organisme et son contexte externe et interne
  • Mise en place du SMCA
  • Le Bilan d’Impact sur les Activités
  • Apprécier les risques
  • Construire les solutions
  • Plans et procédures
  • Contrôler le SMCA

Le guide SGDSN :

  • Généralités
  • Le contexte
  • Se fixer les objectifs de continuité
  • Apprécier et traiter les risques
  • La stratégie de continuité d’activité
  • Mise en œuvre du PCA

Se préparer à une crise :

  • L’organisation dans les turbulences
  • Responsabilité et subsidiarité
  • Retour sur le guide SGDSN
  • Agir sur la crise

Pour suivre cette formation, les participants doivent disposer des compétences et expériences suivantes :

Expérience professionnelle

  • Une expérience d’au moins un an dans une fonction managériale est recommandée pour la partie gestion de crise et continuité d’activité.

Connaissances requises

  • Bonne connaissance des systèmes d’information pour la partie analyse des risques et sécurité informatique.
  • Connaissance des différents processus métiers liés à la gestion de la continuité des activités.
  • Connaissances générales sur la gestion des risques et les principes de qualité en entreprise.

Projet professionnel

  • Un projet d’implication dans la mise en œuvre d’un plan de continuité des activités au sein de l’organisation est un atout.

Certification ISO 22301 – Continuité d’activité et préparation à la gestion de crise

La certification Bescertifs ISO 22301 se déroule en distanciel via la plateforme exam.bestcertifs.com et dure 2 heures. Elle comprend :

  1. Enregistrement vidéo de présentation individuelle (1 à 3 minutes) :

    • Présentation de votre carte d’identité pour identification.
    • Présentation personnelle : Nom, Prénom, situation professionnelle actuelle et lien avec la certification.
  2. Examen écrit :

    • 50 questions à choix multiple (QCM) évaluant la maîtrise des concepts liés à l’ISO 22301 et à la gestion de crise.

Certification ISO 27005 – Security Risk Manager

Cette certification, inscrite au Répertoire Spécifique sous le numéro RS 6399 (SKILLS4ALL), évalue la capacité à évaluer et traiter les risques de sécurité de l’information selon l’ISO 27005.

L’examen se déroule en distanciel et dure 2 heures. Il comprend :

  1. Questionnaire écrit :

    • Questions à choix multiple (QCM) et questions ouvertes sur l’analyse et la gestion des risques liés aux systèmes d’information.
  2. Production de livrables :

    • Stratégie d’évaluation et de traitement des risques (références aux exigences ISO 27005 et au cas étudié).
    • Plans de traitement des risques et analyse des ressources nécessaires.
    • Programme de mise en œuvre du plan de traitement (définition des ressources et actions à mobiliser).
  3. Présentation orale au format vidéo :

    • Le candidat présent et défend son travail comme devant un comité de direction.
    • L’évaluation porte sur la capacité à agir en situation et à proposer des solutions adaptées.

Informations supplémentaires pour la certification ISO 27005

  • Avant de passer l’examen, le candidat devra renseigner des informations personnelles (nom, prénom, expérience professionnelle, poste actuel, etc.).
  • Ces données sont collectées pour éditer le certificat et évaluer l’impact économique et social de la certification.
  • L’évaluation repose sur une mise en situation professionnelle reconstituée, basée sur un cas réel anonymisé d’une organisation souhaitant mettre en place une analyse des risques pour protéger ses activités essentielles.
  • Les normes associées incluent plusieurs standards de la famille ISO 27000 (27001, 27002, 27003, 27004, 27005, 27006, 27007, 27008).

Cette formation complète permet de maîtriser la gestion des risques et la continuité d’activité afin d’assurer la sécurité et la résilience de l’organisation face aux menaces.

À l’issue de cette formation, les participants seront capables de :

  • Identifier, évaluer et traiter les risques liés aux systèmes d’information en s’appuyant sur l’ISO 27005 et la méthodologie RM Ebios.
  • Comprendre et appliquer l’ISO 22301 pour mettre en place un plan de continuité d’activité efficace.
  • Anticiper et gérer les crises en analysant les vulnérabilités, en élaborant des plans d’urgence et en assurant une reprise rapide des opérations.
  • Coordonner les équipes en situation de crise, mettre en place des systèmes de surveillance et effectuer des tests pour garantir l’efficacité des plans de continuité.
  • Sensibiliser et former les collaborateurs afin d’adopter une culture de résilience et de gestion des risques.
  • Assurer le suivi et l’amélioration continue des dispositifs en réalisant des audits et en s’adaptant aux évolutions technologiques et normatives.

Ce programme s’adresse aux professionnels souhaitant développer leurs compétences en gestion des risques et en continuité d’activité pour mieux protéger leur organisation et assurer son bon fonctionnement en cas de crise.

Formation en digital-learning, 100% en ligne, formée de vidéos, de quiz, de lectures et contenus complémentaires, d’un forum et selon les cas, de webinaires.

– conformément aux CGU du CPF (https://www.moncompteformation.gouv.fr/espace-public/conditions-generales-dutilisation) votre formation a une date de début et une date de fin contractuelle et convenues au moment de votre demande auprès du CPF. La formation doit avoir été réalisée entièrement à la date de fin de la formation.

– conformément aux CGU du CPF, vous serez présenté automatiquement à la fin de la période de formation au certificateur français inscrit au CPF. La planification de l’examen sera réalisée avec le certificateur français directement.

– si votre formation comprend une ou plusieurs certifications internationales, vous devrez nous en passer commande au maximum 1 mois après la date de fin de votre formation. Cette demande se fait par mail à l’adresse contact@skills4all.com. Si cette date est dépassée, il ne sera plus possible de passer commande de(s) la certification(s) internationale(s).

– nous vous encourageons à lire attentivement nos conditions d’usage de notre plateforme disponibles ici (https://lms.skills4all.com/admin/tool/policy/viewall.php). Ces conditions rappellent également les cas de force majeure acceptables en cas d’impossibilité de suivre la formation ou de passer sa certification.

Skills4All est le spécialiste des formations certifiantes sur les métiers du digital :

  • Cybersécurité
  • Intelligence artificielle
  • Agilité
  • Gestion de projet
  • Automatisation
  • Marketing digital
  • Développement Web
  • etc…


Notre spécificité : vous apprenez où vous voulez, quand vous voulez, grâce à une plateforme accessible 24/7/365 et un accompagnement spécifique. Nos formations ciblent les besoins du marché d’aujourd’hui et vous permettent d’acquérir les compétences clés des secteurs en pleine expansion.

Skills4All est accrédité par le COFRAC (Comité Français d’Accréditation) dans le domaine de la sécurité de l’information, selon la norme ISO 17024, la plus exigeante aujourd’hui. Cette reconnaissance garantit la qualité et la fiabilité de nos offres.

Le monde actuel n’a jamais eu autant besoin de compétences certifiées ; nous avons les cursus adaptés à vos ambitions.

Le formateur

Jean MAGNE : Manager

Jean MAGNE

Ingénieur École Navale, Executive MBA de Paris Dauphine, il est ancien commandant sous-marin. Il est aujourd’hui consultant chez Wavestone en sûreté, sécurité, maîtrise des risques. Intervient à l’IFP.

Vous avez besoin d'une lettre de motivation ?

Votre conseiller Pôle Emploi a besoin d’être convaincu que votre formation va contribuer fortement à votre projet de retour à l’emploi.

Une lettre de motivation est difficile à rédiger seul, c’est pourquoi Skills4All vous propose de la rédiger pour vous.

Vous avez des questions ?

N’hésitez pas à nous contacter pour toutes questions ou suggestions, ou pour plus d’informations et conseils.

Bénéfices de la formation

  • Développez des compétences essentielles pour analyser les vulnérabilités et menaces, et prioriser les risques pour protéger votre organisation.
  • Maîtrisez l’élaboration de plans d’urgence et de continuité des activités, garantissant une reprise rapide et efficace en cas de crise.
  • Implémentez des systèmes de surveillance efficaces pour prévenir les sinistres et protéger les actifs critiques de votre organisation.
  • Apprenez à tester et simuler des plans de continuité, identifiant ainsi les points d’amélioration pour renforcer votre stratégie de gestion de crise.
  • Acquérez l’expertise nécessaire pour gérer les incidents avérés, en assurant la coordination des équipes et la continuité des opérations critiques.
  • Diffusez une culture de continuité d’activité au sein de votre équipe, en sensibilisant et formant vos collaborateurs à réagir de manière proactive.
  • Assurez-vous que votre programme de gestion de la continuité reste pertinent et conforme grâce à des audits réguliers et une veille technologique.
  • Obtenez une certification reconnue ISO 22 301 Bestcertifs qui boostera votre profil professionnel et ouvrira des opportunités de carrière en tant que RPCA, Risk Manager ou pilote de cellule de crise.
  • Bénéficiez d’une formation pratique et concrète, incluant des études de cas et un cas pratique pour appliquer directement vos nouvelles compétences.
  • Profitez d’une approche pédagogique structurée et progressive, facilitant l’assimilation des concepts clés pour une application immédiate dans votre contexte professionnel.

Financement de votre formation

Formation éligible CPF

Le Compte Personnel de Formation

LES AVANTAGES

  1. Accessibilité : Tous les travailleurs, y compris les demandeurs d’emploi, ont droit au CPF.
  2. Autonomie : L’individu décide lui-même d’utiliser ses droits à la formation, sans dépendre systématiquement de l’accord de son employeur.
  3. Flexibilité : Large choix de formations, des compétences fondamentales aux qualifications spécialisées.
  4. Cumul des droits : Permet de financer des formations longues ou coûteuses au fil du temps.
  5. Mobilité professionnelle : Favorise l’évolution de carrière ou la reconversion grâce à l’acquisition de nouvelles compétences.
  6. Qualité : Seules les formations certifiantes et reconnues sont éligibles, garantissant une formation pertinente.
Paiement Alma Paypal Mastercard Visa

Le financement personnel

LES AVANTAGES
  1. Liberté totale : Pas de dépendance vis-à-vis d’organismes ou d’employeurs, vous choisissez la formation que vous voulez.
  2. Rapidité : Pas d’attente ou de processus d’approbation. Vous pouvez vous inscrire immédiatement.
  3. Diversité des formations : Accès à toutes les formations, y compris celles non éligibles au CPF ou autres dispositifs.
  4. Flexibilité de paiement : Avec des options comme Alma, possibilité de paiements en 3 ou 4 fois, rendant la formation plus abordable sur le court terme.
  5. Sécurité : Les plateformes comme PayPal offrent des garanties et des protections supplémentaires pour les achats en ligne.
  6. Investissement personnel : Valorise la démarche individuelle et peut être perçu positivement par des employeurs potentiels ou actuels.

4 000,00 

Simulez mon paiement en plusieurs fois
Formation Devis Skills4All

Le financement par votre entreprise

LES AVANTAGES

  1. Prise en charge financière : La majorité, voire la totalité, des frais de formation est généralement prise en charge par l’employeur.
  2. Reconnaissance professionnelle : Cela peut démontrer que l’entreprise valorise le salarié et souhaite investir dans son développement professionnel.
  3. Formations ciblées : Les formations financées par l’entreprise sont souvent directement liées aux besoins et aux objectifs de celle-ci, garantissant leur pertinence pour le poste actuel.
  4. Gain de temps : Les démarches administratives sont généralement gérées par le service RH ou le service formation de l’entreprise.
  5. Intégration rapide : La formation acquise peut être immédiatement mise en pratique dans le contexte professionnel.
  6. Développement de carrière : L’obtention de nouvelles compétences peut ouvrir la porte à des promotions ou à de nouvelles responsabilités au sein de l’entreprise.
France Travail Logo

Les financements publics

LES AVANTAGES

  1. Accès facilité : Ces financements permettent souvent à des individus qui n’auraient pas les moyens de se former autrement d’accéder à des formations.
  2. Large éventail de formations : Les formations financées publiquement couvrent généralement un large éventail de domaines et de compétences, répondant à des besoins diversifiés.
  3. Cohérence avec les besoins du marché du travail : Les formations financées par les pouvoirs publics sont souvent alignées sur les besoins du marché du travail régional ou national, favorisant ainsi l’employabilité.
  4. Formations certifiantes : Nombre de ces formations débouchent sur des certifications reconnues, renforçant la valeur ajoutée pour le bénéficiaire.
  5. Soutien supplémentaire : Au-delà du financement, des aides complémentaires (comme des conseils d’orientation, des ateliers CV, etc.) sont souvent proposées.
  6. Engagement sociétal : Le financement public reflète un engagement de la société à soutenir l’éducation et la formation continue, favorisant ainsi l’inclusion et l’égalité des chances.
Bridge Paiement Logo Virement Bancaire

Le financement par virement bancaire

LES AVANTAGES

  1. Sécurité Optimale : Profitez d’une sécurité renforcée pour chaque transaction, minimisant les risques de fraude.

  2. Exécution Rapide : Bénéficiez d’une vitesse de traitement accélérée, permettant un accès plus rapide aux formations.

  3. Accessibilité Globale : Utilisez une méthode de paiement universelle, indépendante des limitations des cartes de crédit.

  4. Moins de Frais : Réduisez les coûts supplémentaires souvent associés aux paiements par carte.

  5. Engagement Personnel : Démontrez votre engagement et votre sérieux en choisissant une méthode de paiement réfléchie et sécurisée.

4 000,00 

Les avis récents sur cette formation

4,8/5
4.5/5
Rahma B
Un bon formateur qui explique pas mal en étant dans le contexte d’une formation à distance.
Responsable des risques et de la continuité métier : ISO 27005 & ISO 22301
Sara SALHI
Formateur explicite dans ses propos avec des exemples et des illustrations qui facilite la compréhension.
Responsable des risques et de la continuité métier : ISO 27005 & ISO 22301
Romaric-Ange T
Comme d'habitude avec Skills4All, la formation est très claire et le formateur explique très bien les différents concepts.
Responsable des risques et de la continuité métier : ISO 27005 & ISO 22301
Parler avec nous immédiatement

Pour une prise en charge immédiate de votre demande. Vous pouvez parler avec un conseiller immédiatement via WhatsApp.

Programmer un appel

Soyez rappelé dans les 5 min par un consultant en orientation

–––––––––– ou ––––––––––
DISCUTER immédiatement sur Whatsapp