RS4319
Inactive
· Répertoire spécifique
Certification PECB - Analyse de risques par la méthode MEHARI
Certificateur · PECB GROUPE
L'essentiel
Nomenclature du niveau de qualification
Répertoire spécifique
Formacode(s)
Date d'échéance de l'enregistrement
31-12-2021
Certificateur(s)
Nom légalSIRETSite
Partenaires habilités
70 organismes habilités, d'après la liste publiée par France compétences : 70 à former et organiser l'évaluation.
OrganismeSIRETHabilitation
2AB & ASSOCIATES
88031852200013
Former et organiser l'évaluation
AB CONSEILS
53788919800017
Former et organiser l'évaluation
ACG CYBERSECURITY
85024706500012
Former et organiser l'évaluation
ADENIUM-BRG
44195184500086
Former et organiser l'évaluation
ALMOND
43811325000064
Former et organiser l'évaluation
ASTON INSTITUT
49868549400052
Former et organiser l'évaluation
ATOS CONSULTING
41033322300098
Former et organiser l'évaluation
AVOLYS
33354415300146
Former et organiser l'évaluation
BSSI CONSEIL ET AUDIT
52935663600033
Former et organiser l'évaluation
CHAFIK MOHAMED
83145806200013
Former et organiser l'évaluation
Voir les 70 partenaires habilités →
Résumé de la certification
Objectifs et contexte
Adossée à la norme ISO 27005, la certification recouvre les compétences nécessaires pour l’analyse de risques relative à la sécurité de l’information par la méthode MEHARI (MEthode Harmonisée d’Analyse de Risques).Elle vise à doter les managers du cadre méthodologique et technique permettant d’identifier et de traiter les risques dans une perspective de prévention.
Compétences attestées
La certification recouvre cinq compétences-clés :
1. Identifier et évaluer les dysfonctionnements potentiels du système d’information, afin de classifier ceux-ci selon la méthode MEHARI sur une échelle de valeur traduisant les principaux enjeux de sécurité.
2. Analyser les vulnérabilités dans tout le contexte de travail de l’entreprise, afin de corriger les points de faiblesse inacceptables par des plans d’action immédiats et conformes à la norme ISO 27005.
3. Prendre en compte le système d’information au sens large et tous types d’information afin de créer une base de connaissances complète et experte en matière de sécurité conforme à la norme ISO 27005.
4. Analyser et évaluer les situations de risque pour l’entreprise afin de déterminer leur probabilité d’occurrence, en vue de mettre en évidence des mesures de sécurité conformes à la norme ISO 27005 et susceptibles de ramener les risques à un niveau acceptable.
5. Piloter la sécurité du système d’information grâce à des indicateurs et des références externes, en vue de réduire les écarts entre les objectifs et les résultats.
Evaluation de la totalité des cinq compétences-clés :
1. Identifier et évaluer les dysfonctionnements potentiels du système d’information, afin de classifier ceux-ci selon la méthode MEHARI sur une échelle de valeur traduisant les principaux enjeux de sécurité.
2. Analyser les vulnérabilités dans tout le contexte de travail de l’entreprise, afin de corriger les points de faiblesse inacceptables par des plans d’action immédiats et conformes à la norme ISO 27005.
3. Prendre en compte le système d’information au sens large et tous types d’information afin de créer une base de connaissances complète et experte en matière de sécurité conforme à la norme ISO 27005.
4. Analyser et évaluer les situations de risque pour l’entreprise afin de déterminer leur probabilité d’occurrence, en vue de mettre en évidence des mesures de sécurité conformes à la norme ISO 27005 et susceptibles de ramener les risques à un niveau acceptable.
5. Piloter la sécurité du système d’information grâce à des indicateurs et des références externes, en vue de réduire les écarts entre les objectifs et les résultats.
Voie d'accès à la certification
Prérequis à l'entrée
Connaissances des principaux concepts de la norme ISO 27005.
Base légale
Date d'échéance31-12-2021
Pour plus d'informations · Statistiques
Demande CPF — formations engagées
3
dossiers CPF engagés
6 738 €
montant total engagé
2 246 €
coût moyen par dossier
21 h
durée moyenne
Qui finance ces dossiers (part du montant engagé)
Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.