• Formation
  • Réf. 12933
Télécharger le programme

Formation : ISO 27005 - Risk Manager

Préparation à la certification

  • 3 jours (21 heures)
  • Présentiel ou à distance

Cette formation permet d’acquérir les compétences nécessaires pour identifier, évaluer et traiter les risques liés à la sécurité de l'information selon la norme ISO/IEC 27005, en appliquant la méthode EBIOS. Elle offre une approche structurée pour soutenir la mise en œuvre d’un SMSI (Système de Management de la Sécurité de l’Information) conforme à l’ISO/IEC 27001. Elle prépare également à la certification officielle PECB

...

Formation : ISO 27005 - Risk Manager

Objectifs

  • Comprendre les concepts fondamentaux de la gestion des risques selon ISO/IEC 27005
  • Identifier, analyser et évaluer les risques liés à la sécurité de l'information
  • Élaborer et mettre en œuvre des plans de traitement des risques
  • Intégrer la gestion des risques dans un SMSI conforme à ISO/IEC 27001
  • Se préparer à l’examen de certification PECB ISO/IEC 27005 Risk Manager

Pré-requis

  • Connaissances de base en sécurité de l'information.
  • Une familiarité avec ISO/IEC 27001 est recommandée.
  • Venir avec son ordinateur portable pour les exercices pratiques

Cibles

  • Connaissances de base en sécurité de l'information.
  • Une familiarité avec ISO/IEC 27001 est recommandée.
  • Venir avec son ordinateur portable pour les exercices pratiques

Les plus

  • Déclinable en format individuel, intra-entreprise et sur-mesure

Modalités pédagogiques

  • Alternance d’exposés, de travaux pratiques et de séquences interactives

Suivi et évaluation des acquis

  • Évaluation des acquis en amont via un questionnaire d’auto-positionnement et en aval via un questionnaire d’évaluation rempli par le formateur sur la base des mises en situation réalisées en formation
  • Distanciel : contenu et durée identiques + pédagogie adaptée + assistance technique 5j/7 (disponible par mail : [email protected])
  • Un support de cours est remis à chaque stagiaire avant, pendant ou après la formation, en format dématérialisé ou papier

Indicateurs de résultats

  • Indicateurs de résultat et taux de réussite prochainement disponibles

Programme de la formation "Formation : ISO 27005 - Risk Manager"

Jour 1

Introduction à la gestion des risques selon ISO/IEC 27005

Chapitre 1 : Fondamentaux de la gestion des risques

  • Définitions clés : menace, vulnérabilité, impact, probabilité
  • Objectifs et portée de la norme ISO/IEC 27005
  • Lien avec ISO/IEC 27001 et ISO 31000

Chapitre 2 : Cadre de gestion des risques

  • Politique de gestion des risques
  • Rôles et responsabilités
  • Processus de gestion des risques
1

Atelier

Cartographie des actifs informationnels et des parties prenantes

Jour 2

Identification, analyse et évaluation des risques

Chapitre 3 : Identification des risques

  • Méthodes d’identification : brainstorming, scénarios, historique
  • Identification des actifs, menaces et vulnérabilités

Chapitre 4 : Analyse et évaluation des risques

  • Méthodes qualitatives, quantitatives et semi-quantitatives
  • Matrice de criticité
  • Critères d’acceptation des risques
2

Atelier

Construction d’une matrice de risques pour un cas d’usage réel

Jour 3

Traitement, surveillance et amélioration continue

Chapitre 5 : Traitement des risques

  • Options de traitement : éviter, réduire, transférer, accepter
  • Élaboration du plan de traitement des risques
  • Sélection des mesures de sécurité (lien avec ISO/IEC 27002)

Chapitre 6 : Surveillance et amélioration

  • Suivi des risques résiduels
  • Révision périodique des risques
  • Intégration dans le cycle PDCA du SMSI

Chapitre 7 : Préparation à la certification

  • Structure de l’examen PECB
  • Conseils pour réussir
  • QCM de révision
3

Atelier

Élaboration d’un plan de traitement des risques + simulation d’audit

Formateurs

Hedi BOUDEN

Hedi B.

Consultant et formateur expert en cybersécurité

Consultant et formateur en cybersécurité avec plus de 10 ans d’expérience, il accompagne entreprises et institutions dans le renforcement de leur résilience digitale. Ingénieur en informatique, double diplômé en management de l’innovation...

En savoir plus

Mis à jour le 07/07/2026

Formation du catalogue Comundi pour votre entreprise dans vos locaux, chez nous ou à distance.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

Formation sur mesure adaptée aux spécificités de votre entreprise et de vos équipes.

Nos experts vous accompagnent dans votre projet.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

x
Chargement

Merci de patienter ...

FAQ

À qui s'adresse la formation ISO 27005 Risk Manager ?
La formation ISO 27005 s'adresse aux responsables sécurité (RSSI), consultants en cybersécurité, gestionnaires de risques et professionnels de l'IT qui doivent identifier et traiter les risques liés à la sécurité de l'information. Des connaissances de base en sécurité de l'information sont nécessaires. Une familiarité avec l'ISO/IEC 27001 est recommandée pour tirer pleinement profit des mises en situation.
Combien de temps dure la formation ISO 27005 ?
La formation ISO 27005 Risk Manager dure 3 jours, soit 21 heures. Elle se déroule en présentiel ou à distance, avec un contenu et une durée identiques dans les deux formats. Le distanciel bénéficie d'une pédagogie adaptée et d'une assistance technique 5j/7 par mail. La formation est aussi déclinable en individuel, intra-entreprise ou sur-mesure.
Quelle certification prépare la formation ISO 27005 ?
La formation prépare à l'examen de certification PECB ISO/IEC 27005 Risk Manager. Le troisième jour est entièrement consacré à la préparation à cette certification officielle. Vous y apprenez à intégrer la gestion des risques dans un SMSI conforme à l'ISO/IEC 27001, un point souvent demandé par les organisations en cours de certification 27001.
Quelle méthode d'analyse des risques est enseignée dans la formation ISO 27005 ?
La formation applique la méthode EBIOS pour identifier, analyser et évaluer les risques de sécurité de l'information. Cette approche structurée couvre l'ensemble du cycle : identification des risques, analyse et évaluation, puis élaboration des plans de traitement. Les exercices pratiques se font sur votre ordinateur portable, à apporter pour les mises en situation.
Quels sont les prérequis pour suivre la formation ISO 27005 ?
Il faut des connaissances de base en sécurité de l'information pour suivre la formation ISO 27005. Une familiarité avec l'ISO/IEC 27001 est recommandée, car la gestion des risques 27005 s'intègre directement dans un SMSI conforme à cette norme. Prévoyez aussi votre ordinateur portable pour les travaux pratiques réalisés pendant les trois jours.
Comment financer la formation ISO 27005 Risk Manager ?
Plusieurs dispositifs permettent de financer la formation ISO 27005 : le plan de développement des compétences de votre entreprise, un OPCO ou un financement personnel. Comundi propose un accompagnement pour identifier la solution adaptée à votre situation. Le format intra-entreprise permet aussi de former plusieurs collaborateurs en mutualisant le coût.

Comment financer sa formation ?

Financer votre formation "Formation : ISO 27005 - Risk Manager" est plus simple que vous ne le pensez.
CPF, prise en charge par l'employeur, dispositifs OPCO ou aides dédiées aux demandeurs d'emploi : plusieurs solutions existent pour vous permettre de monter en compétences sans freiner votre projet.

En savoir plus