La certification recouvre cinq compétences :
- Décrire les concepts et les processus fondamentaux de la gestion des risques en matière de sécurité de l'information à l'intention des responsables de l'entreprise, en vue de les impliquer dans la mise en oeuvre d'un cadre de prévention.
- Élaborer un programme de gestion des risques liés à la sécurité de l'information conforme à la norme ISO 27005, afin d'optimiser la prévention des menaces d'intrusions dans les systèmes et de destruction des données.
- Coordonner la mise en place des processus de sécurité de l'information en tenant compte du nécessaire accompagnement des acteurs, en vue d'assurer leur efficacité sur le long terme.
- Évaluer et mesurer en continu la performance du programme de gestion des risques au moyen d'indicateurs pertinents, en vue d'optimiser celui-ci grâce à une exacte identification des points d'amélioration.
- Conseiller une entreprise sur les meilleures pratiques en matière de sécurité de l'information, afin de renforcer l'efficacité du programme de gestion des risques.
Objectifs pédagogiques
- Comprendre la relation entre la gestion des risques de la sécurité de l'information et les mesures de sécurité
- Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace conforme à la norme ISO/CEI 27005
- Interpréter les exigences de la norme ISO/CEI 27001 dans le cadre du management du risque de la sécurité de l'information
- Conseiller efficacement les organisations sur les meilleures pratiques en matière de gestion des risques liés à la sécurité de l'information.