award icon svg Certificat

Plan du cours

Domaine 1 : Gouvernance

  • 1.1 Cadres et principes de gouvernance
    • Comprendre les différents cadres de gouvernance (par exemple, COSO, COBIT).
    • Principes d’une gouvernance efficace.
  • 1.2 Structure organisationnelle et culture
    • Rôles et responsabilités au sein de l’organisation.
    • Facteurs culturels influençant la gestion des risques.
  • 1.3 Conformité légale et réglementaire
    • Exigences de conformité pertinentes pour la gestion des risques informatiques.
    • Implications juridiques du non-respect de ces exigences.
  • 1.4 Cadre de gestion des risques
    • Composants d’un cadre de gestion des risques.
    • Intégration de la gestion des risques dans les processus organisationnels.
  • 1.5 Éthique et codes de conduite
    • Enjeux éthiques en matière de gestion des risques.

Domaine 2 : Évaluation des risques informatiques

  • 2.1 Techniques d'identification des risques
    • Méthodes pour identifier les risques informatiques.
    • Outils et méthodologies d’identification des risques.
  • 2.2 Analyse et évaluation des risques
    • T techniques d’analyse quantitative et qualitative des risques.
    • Évaluation des scénarios de risque et de leur impact.
  • 2.3 Évaluation des actifs informatiques
    • Méthodes pour évaluer les actifs informatiques.
    • Importance de l’évaluation des actifs dans l’analyse des risques.
  • 2.4 Identification des menaces et vulnérabilités
    • Identification des menaces et vulnérabilités informatiques.
    • T techniques pour évaluer la probabilité et l’impact des menaces.

Domaine 3 : Réponse aux risques et reporting

  • 3.1 Options de réponse aux risques
    • Stratégies pour répondre aux risques identifiés.
    • Options de traitement des risques (évitement, atténuation, transfert, acceptation).
  • 3.2 Sélection et mise en œuvre des contrôles
    • Sélection de contrôles appropriés basée sur l’analyse des risques.
    • Mise en œuvre de contrôles pour atténuer efficacement les risques.
  • 3.3 Surveillance et communication des risques
    • Méthodes pour surveiller et mesurer les risques au fil du temps.
    • Communication efficace des informations sur les risques aux parties prenantes.
  • 3.4 Réponse et gestion des incidents
    • Planification et exécution de la réponse aux incidents.
    • Analyse post-incident et leçons apprises.

Domaine 4 : Technologie de l’information et sécurité

  • 4.1 Concepts et architecture informatique
    • Concepts fondamentaux de l’architecture informatique.
    • Composants des systèmes informatiques et leurs interrelations.
  • 4.2 Principes de base de la sécurité de l'information
    • Principes de gestion de la sécurité de l'information.
    • Contrôles de sécurité courants et leur mise en œuvre.
  • 4.3 Tendances technologiques émergentes
    • Tendances actuelles dans la technologie (par exemple, cloud computing, IoT).
    • Implications des technologies émergentes sur la gestion des risques.
  • 4.4 Politiques, normes et procédures de sécurité
    • Développement et mise en œuvre de politiques de sécurité.
    • Référence aux normes industrielles et meilleures pratiques.
 21 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires