– L’appréciation initiale en phase Plan de la section 6 : Planification.
– La norme 27005 :2018 : Information Security Risk Management.
– La mise en œuvre d’un processus PDCA de management des
risques.
– Le contexte, l’appréciation, le traitement, l’acceptation et la revue des
risques.
– Les étapes de l’analyse de risques (identification, analyse et
évaluation).
– La préparation de la déclaration d’applicabilité (SoA) et du plan
d’actions.
– Le partage des risques avec des tiers (cloud, assurance, …); Le
domaine 15 de ISO 27002.
– La méthode de la norme 27001 :2013 et son processus
Gestion des Risques