ISO 27005 –
Risk Manager

ISO 27005 Risk Manager : maîtrisez la gestion des risques pour renforcer la cybersécurité de votre organisation.

Cybersécurité

InformationSecurity

PECB

RiskManager

ISORisk

iso27005

ISO 27001 –
Lead Implémenter

ISO 27001 Lead Implementer : l’expertise sécurité recherchée par toutes les organisations.

Cybersécurité

LeadImplementer

PECB

Compliance

SMSI

iso27100

Les fondamentaux

À qui s’adresse ce programme ?
  • Étudiants & jeunes diplômés souhaitant développer des compétences en gestion des risques liés à la sécurité de l’information et préparer leur insertion dans un secteur en pleine croissance.
  • Professionnels en reconversion désireux d’acquérir une expertise solide pour évoluer vers des métiers porteurs tels que Risk Manager, Analyste risques ou Consultant cybersécurité.
  • Développeurs, analystes et professionnels du digital cherchant à enrichir leur profil en intégrant une compétence stratégique reconnue à l’international : la mise en œuvre d’une démarche de gestion des risques conforme à l’ISO 27005.
  • Managers & responsables souhaitant mieux comprendre les enjeux stratégiques et opérationnels de la gestion des risques afin de piloter efficacement leurs projets et renforcer la résilience de leur organisation.
  • Collaborateurs de tous horizons qui veulent acquérir une certification internationale différenciante, ouvrant la voie à des évolutions de carrière dans les métiers de la cybersécurité et du management des risques. la cybersécurité et du management des risques.
Pré-requis pour intégrer la formation
  • Niveau Bac +3 ou équivalent en informatique, gestion des systèmes d’information, management des risques, ou expérience professionnelle pertinente.
  • Connaissances de base en sécurité de l’information (confidentialité, intégrité, disponibilité).
  • Compréhension générale des principes de l’ISO 27001 et du SMSI (Système de Management de la Sécurité de l’Information).
  • Une première expérience en gestion des risques (IT, opérationnels, conformité, assurance qualité, etc.) constitue un atout.
  • La connaissance de l’ISO 27001 / ISO 27005 est un atout mais n’est pas obligatoire. Bonne capacité d’analyse et de synthèse pour traiter des scénarios de risques et proposer des mesures adaptées.
Étapes d’admission
  • Étape 1 : Rendez-vous personnalisé avec un conseiller pour définir votre projet.
  • Étape 2 : Validation du projet et alignement avec vos objectifs de carrière.
  • Étape 3 : Évaluez si la durée et le rythme proposés correspondent à vos besoins.
  • Étape 4 : Test de positionnement & validation des prérequis pour sécuriser votre réussite.
  • Étape 5 : Validation du financement avec l’accompagnement de nos experts.
  • Étape 6 : Planification de la session et lancement officiel de l’aventure chez SIGMATRUST.
Dates & inscriptions
  • Nous lançons de nouvelles promotions chaque mois.
  • Contactez-nous pour recevoir les dates exactes ainsi que le calendrier détaillé.
Des solutions adaptées à votre profil
  • Nous mettons tout en œuvre pour identifier les dispositifs de financement les plus adaptés à votre situation.
  • Un conseiller est à votre disposition pour en discuter avec vous.
Un accompagnement personnalisé
  • Nos formations sont conçues pour s’adapter à vos enjeux. Ensemble, nous construisons un parcours sur-mesure afin d’atteindre vos objectifs pédagogiques.
  • Contactez nos équipes pour un accompagnement personnalisé.
Coût & Organisation
  • 3 jours (21h) – formation intensive
  • Présentiel ou distanciel au choix
  • 2 700 € TTC pour l’ensemble du parcours, examen et certification PECB inclus
  • En investissant 2 700 €, vous bénéficiez d’une formation officielle qui vous prépare à la certification PECB ISO/IEC 27005 Risk Manager, mondialement reconnue.
  • Un atout majeur pour valoriser votre expertise en gestion des risques et cybersécurité, et booster immédiatement votre employabilité dans un secteur en forte croissance.

Le programme

Module 1 : Introduction à la gestion des risques selon ISO 27005

    • Principes de base de la gestion des risques en cybersécurité
    • Lien entre ISO 27001 (SMSI) et ISO 27005 (méthodologie de gestion des risques)
    • Terminologie clé : actif, menace, vulnérabilité, impact, probabilité
    • Cadres et méthodes complémentaires : EBIOS, OCTAVE, NIST RMF

Objectif : Comprendre le rôle central de la gestion des risques dans la sécurité de l’information

Module 2 : Cadrage et organisation de la gestion des risques
  • Définir le contexte et la portée de l’analyse des risques
  • Identifier les parties prenantes et leurs attentes
  • Déterminer les critères d’acceptation des risques
  • Construire une équipe et un processus de gestion des risques
  • Objectif : Savoir cadrer un projet de gestion des risques selon ISO 27005

Module 3 : Identification et évaluation des risques

  • Identification des actifs informationnels (applications, données, SI, ressources humaines)
  • Identification des menaces et vulnérabilités
  • Analyse de l’impact et estimation de la probabilité
  • Évaluation des niveaux de risques et hiérarchisation
  • Objectif : Acquérir la méthodologie pour identifier et évaluer les risques de sécurité
Module 4 : Atelier 3 – Scénarios opérationnels
  • Décomposer les scénarios en chaînes d’attaque détaillées
  • Identifier vulnérabilités et points d’exposition
  • Estimer la vraisemblance des scénarios opérationnels
  • Objectif : Affiner l’analyse des risques par une approche technique et pragmatique
Module 5 : Ateliers 4 et 5 – Traitement des risques et synthèse
  • Définir les mesures de sécurité adaptées aux scénarios retenus
  • Construire des plans de traitement et prioriser les actions
  • Réaliser la synthèse : cartographie des risques, acceptation et communication
  • Objectif : Proposer des solutions concrètes et piloter la gestion des risques
Module 6 : Certification PECB & examen final
  • Révision des concepts clés et préparation à l’examen officiel
  • Études de cas pratiques basées sur des scénarios réels
  • Examen PECB Certified Ebios Risk Manager (durée 2h–3h)
  • Objectif : valider ses compétences et obtenir une certification internationale reconnue

Votre futur commence ici les métiers
de la cybersécurité !

Découvrez les métiers les plus prisés de la cybersécurité

Respnsable de RSSI / CISO

Data Protection Officer

Risk Manager

Analyste SOC

Consultant sécurité

Pentester

Technicien support SSI

Chef de projet sécurité

Information Security Officer

Threat Intelligence Analyst

Architecte sécurité

Forensic (DFIR)

Actualités Cybersécurité

Vous avez des questions ?