3 organismes habilités, d'après la liste publiée par France compétences : 3 à former.
OrganismeSIRETHabilitation
ADACIS45070252700026Former
MONSIEUR NOURREDINE LABANI48068174100017Former
ORSYS48276116000019Former
Résumé de la certification
Objectifs et contexte
Cette certification s'applique à tous les domaines d'activité sans exception dès l'instant que l'organisme fait de la sécurité informatique.
Devenir Risk Manager (gestionnaire de risques) en sécurité de l'information.
La certification Risk Manager ISO/CEI 27005 permet d’attester qu’une personne a acquis les compétences nécessaires pour mener à bien des appréciation de risques dans le domaine de la sécurité de l’information.
Compétences attestées
Gérer les risques en sécurité des Systèmes d'Information et plus précisément :
Implémenter la norme ISO 27005
Identifier, analyser, évaluer, traiter et gérer les risques en sécurité
Identifier et évaluer des choix de traitement des risques
Sélectionner des mesures de sécurité
Approuver des risques résiduels
Identifier des menaces, des vulnérabilités, des impacts
Les compétences évaluées sont :
la connaissance de la norme ISO 27005
la maîtrise de la gestion des risques en sécurité
L'examen comporte :
un questionnaire relative à la norme ISO/CEI 27005,
un exercice sur le modèle PDCA,
un exercice sur l'identification des chapitres de la norme ISO/CEI 27005,
une étude de cas sur la gestion des risques :
o Identification des actifs
o Identification de menaces
o Valorisation de scenarii
o Plan de traitement des risques
Voie d'accès à la certification
Prérequis à l'entrée
Pour postuler à un examen, le candidat doit : * posséder une formation initiale au minimum de second cycle (minimum bac +2) ou justifier d’une expérience professionnelle d’au moins cinq ans dans le domaine de la sécurité de l'information, * avoir suivi une formation de 20 heures dispensée par un organisme de formation agréé par LSTI