- Certifiant
- Cours pratique
- FSE
- Informatique
- Officiel
- PECB
Formation ISO 27005 - Certified Risk Manager
ISO 27005 - Gestion des risques liés à la sécurité de l'information

- Durée
- 3 jours
- Niveau
- Intermédiaire
- Modalités
- Présentiel / Distanciel
- Certification
- ISO 27005 - Certified Risk Manager
Description de la formation ISO 27005 Risk Manager
PLB Consultant est partenaire officiel du PECB.
Ce partenariat nous permet de proposer les formations officielles du PECB conformément aux exigences du PECB : formateur PLB accrédité par le PECB, support de cours officiel du PECB, examen de certification PECB et unités FPC. Les sessions ont lieu chez PLB ou à distance.
Cette formation ISO 27005 Risk Manager vous permet de développer les compétences nécessaires pour maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO/IEC 27005 comme cadre de référence.
Au cours de cette formation, vous acquerrez également une compréhension approfondie des bonnes pratiques des méthodes d'évaluation des risques telles qu’OCTAVE, EBIOS, MEHARI et la TRA harmonisée.
Ce cours s'inscrit parfaitement dans le processus de mise en œuvre du cadre du SMSI présenté dans la norme ISO/IEC 27001.

Objectifs pédagogiques
Objectifs pédagogiques :
À l'issue de cette formation ISO 27005 Risk Manager, vous aurez acquis les connaissances et compétences nécessaires pour :
- Comprendre la relation entre la gestion des risques de la sécurité de l’information et les mesures de sécurité
- Comprendre les concepts, approches, méthodes et techniques permettant un processus de gestion des risques efficace et conforme à ISO/IEC 27005
- Savoir interpréter les exigences de la norme ISO/IEC 27001 dans le cadre du management du risque de la sécurité de l'information
- Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques en matière de management du risque lié à la sécurité de l'information
Objectifs opérationnels
Objectif opérationnel :
Maîtriser les processus de management du risque liés à tous les actifs pertinents pour la sécurité de l’information en utilisant la norme ISO 27005 comme cadre de référence.
Cette formation vous prépare à l'examen de certification ISO 27005 : Certified Risk Manager, compris dans le tarif de la formation.
Les candidats passeront l'examen ultérieurement à la formation.
Format : examen en ligne.
Durée : 2h
Langue : Français
L'examen couvre les domaines de compétence suivants :
- Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des risques liés à la sécurité de l'information
- Domaine 2 : Mettre en œuvre un programme de gestion des risques liés à la sécurité de l'information
- Domaine 3 : Processus et cadre de gestion des risques liés à la sécurité de l'information conformes à la norme ISO 27005
- Domaine 4 : Autres méthodes d'appréciation des risques de la sécurité de l'information
En cas d'échec à l'examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires.
Programme
Contenu du cours, module par module
3 modules
- Objectifs et structure de la formation
- Cadres normatifs et règlementaires
- Concepts et définition du risque
- Programme de gestion des risques
- Établissement du contexte
- Identification des risques
- Analyse et évaluation des risques
- Appréciation du risque avec une méthode quantitative
- Traitement des risques
- Acceptation des risques et gestion des risques résiduels
- Communication relative aux risques
- Surveillance et réexamen des risques
- Méthode OCTAVE
- Méthode MEHARI
- Méthode EBIOS
- Méthodologie harmonisée d'EMR
- Clôture de la formation
Programme mis à jour le 15/12/2025
Public concerné
Ce cours ISO 27005 Risk Manager s'adresse principalement aux profils suivants :
- Responsables de la sécurité d’information
- Membres d’une équipe de sécurité de l’information
- Tout individu responsable de la sécurité d’information, de la conformité et du risque dans un organisme
- Tout individu mettant en œuvre ISO/IEC 27001, désirant se conformer à la norme ISO/IEC 27001 ou impliqué dans un programme de management du risque
- Consultants des TI
- Professionnels des TI
- Agents de la sécurité de l’information
- Agents de la protection de la vie privée

Prérequis
Une connaissance fondamentale de la norme ISO 27005 et une connaissance approfondie de l'évaluation des risques et de la sécurité de l'information sont nécessaires pour suivre cette formation ISO 27005.
La formation Les fondamentaux du management du risque (Réf. LFMR) constitue le prérequis idéal pour suivre ce cours.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
4,8/5
4 avis
« Mon avis sur le contenu du stage : "Les questions des Quizz sont parfois interprétable de différentes façons, mais cela n'enlève rien à la qualité globale du support." Mon avis sur le formateur : "Animateur très bien et très pédagogue avec des explications / exemples très pertinents. Parfait et merci beaucoup à lui !!" Ce que j'ai le plus apprécié : "Echanges avec le formateur et les autres participants ont permis de rendre cette formation "vivante" et c'est très appréciable surtout à distance." Ce que j'ai le moins apprécié : "RAS" »
FRULIO PeterBPCE SA « Mon avis sur le formateur : "L'animateur a une grande expérience professionnelle dont il nous a fait profiter, en donnant des exemples d'applications concrètes de cette norme. Tres instructif. Et particulièrement disponible et à notre écoute." Mon avis sur la salle de formation : "Globalement très bien, seul défaut : la température un peu basse de notre salle de cours." »
SEGUIN DE BROIN Amédée « Mon avis sur le contenu du stage : "les questions QCM sont sujettes à interprétation et leur traduction est parfois fausse" Mon avis sur le formateur : "très à l'aise avec une bonne maîtrise du sujet" Ce que j'ai le plus apprécié : "bon rythme du cours" Ce que j'ai le moins apprécié : "RAS" »
CJAXXES
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- ISO 27005 - Certified Risk Manager avec EBIOSRéf. SRME5 joursIntermédiaireProchaine session : 2 nov.3 990 €
- ISO 27032 - Certified Lead Cybersecurity ManagerRéf. SLCM5 joursIntermédiaireProchaine session : 23 nov.3 850 €
- ISO 27035 - Certified Lead Incident ManagerRéf. SLIM5 joursIntermédiaire3 750 €
- ISO 31000 - Certified Risk ManagerRéf. SRMI3 joursIntermédiaireProchaine session : 21 oct.2 250 €