🎓 Testez gratuitement nos formations Découvrir les cours gratuits

Gérer les risques et la continuité métier : ISO27005 et ISO 22301

(RS6399 et Certification Bestcertifs)

Maîtrisez l’analyse des risques des DSI et le rôle du Security Risk Manager tout en développant des compétences clés en gestion de crise et continuité d’activité. En intégrant les principes de l’ISO 27005 et de l’ISO 22301, vous serez en mesure d’identifier, anticiper et atténuer les menaces tout en garantissant la continuité des opérations face aux crises.

4,8/5
4.5/5
Formation iso 27001 iso 22301

+🎁Accédez gratuitement à des modules variés : outils professionnels, langues, marketing digital, développement personnel et technologies. Voir ici.

Informations pratiques

Gérer les risques et la continuité métier : ISO27005 et ISO 22301 qu'est-ce que c'est ?

Cette formation complète permet d’acquérir une expertise en gestion des risques et continuité d’activité, en s’appuyant sur les normes ISO 27005 et ISO 22301.

Vous apprendrez à identifier, évaluer et traiter les risques qui menacent les systèmes d’information tout en mettant en place une stratégie efficace de continuité d’activité et de gestion de crise. À travers des études de cas et des méthodologies éprouvées, vous développerez des compétences pratiques pour anticiper les menaces, élaborer des plans d’urgence et assurer une reprise rapide des opérations en cas d’incident.

Cette formation s’adresse aux professionnels souhaitant renforcer la résilience organisationnelle, maîtriser l’analyse des risques et comprendre le rôle stratégique du Security Risk Manager dans la protection des activités essentielles.

Grâce à un programme structuré incluant vidéos, quiz et cas pratiques, vous serez en mesure d’appliquer des techniques avancées de gestion des risques et de transformation des menaces en opportunités. Que vous soyez manager ou futur expert en sécurité et gestion de crise, cette formation vous apportera les outils indispensables pour sécuriser et pérenniser votre organisation.


  • Certification internationalement reconnue
  • Adapté à votre rythme
  • Plus de contrainte logistique et d’agenda
  • Quiz et examens blancs inclus
  • Accompagnement durant toute votre formation
  • Communauté d’apprentissage
  • Apprentissage optimal : vidéos courtes entre 3 et 15 minutes
  • Ordinateur, TV, Tablette et Mobile (App)
  • Fiches de cours téléchargeables
  • Jusqu’à 1 an après le début de la formation
  • Vous êtes une personne occupant un poste managérial, soucieuse d’assurer la continuité des opérations en période de perturbation.
  • Vous êtes une personne ayant une expérience en gestion des risques ou en qualité, souhaitant approfondir ses compétences pour intégrer des stratégies de continuité dans son organisation.
  • Vous êtes une personne cherchant à se spécialiser dans la gestion de crise, notamment pour des postes comme RPCA (Responsable de la Continuité d’Activité) ou pilote de cellule de crise.
  • Vous êtes une personne désirant maîtriser l’ISO 22301 et l’ISO 27005, et comprendre leur application concrète à travers des études de cas réels.
  • Vous êtes une personne motivée par l’idée de développer une culture d’entreprise résiliente, capable de réagir efficacement aux incidents et crises, et de préserver la confiance des parties prenantes.

Un peu plus d'information ?

Programme : ISO/CEI 27005 – Security Risk Manager

Chapitre 1 – Cas pratiques : analyses d’accident

  • Exemples : un accident impliquant un SCADA, une cyberattaque
  • Analyse des causes des accidents : contexte, environnement, organisation, équipements, Système d’Informations
  • Conclusion sur les risques pris
  • Réflexion sur les leçons à tirer de ces événements

Chapitre 2 : Présentation de l’ISO 27005

  • Place de l’ISO 27005 dans la famille des ISO 27000 et parallèle avec l’ISO 31000
  • Définitions utilisées (ISO 27000)
  • Logique d’exploitation de l’ISO 27005 (contexte, domaine d’étude, implication de la direction)
  • L’établissement des échelles d’évaluation
  • Introduction de la méthode EBIOS RM pour renforcer l’analyse de risques
  • Utilisation de cas pratiques pour appuyer les éléments traités ci-dessus

Chapitre 3 : L’appréciation des risques

  • Identifier, analyser, évaluer les risques
  • S’appuyer sur les annexes de l’ISO 27005
  • Traiter les risques
  • S’appuyer sur des outils d’analyse de type AMDEC, Bow Tie Analysis
  • Utilisation de cas pratiques pour appuyer les thématiques vues ci-dessus

Chapitre 4 : Le traitement des risques

  • Introduction au facteur humain et aux organisations : aspects de vulnérabilité et aspects de rattrapage d’erreurs
  • Réflexions sur les possibilités que cela offre en matière de traitement des risques
  • Utilisation de l’ISO 27002 pour rechercher des solutions
  • Contrôler le risque en assurant un suivi de l’efficacité des mesures – Utilisation de l’ISO 27004 pour définir des métriques

Chapitre 5 : Étude de cas

  • Récapitulatif autour d’un cas pratique : effectuer une analyse de risques dirigée, rechercher des moyens de traitement, les justifier
  • Organiser le recueil des incidents et les traiter
  • Organiser le retour d’expérience et l’exploiter dans l’analyse de risques, le traitement des risques et la démarche d’amélioration continue
  • Repérer les « signaux faibles » pour renforcer la démarche d’amélioration continue et anticiper les risques
  • Réflexions sur la culture de sécurité dans les SI

Programme : Continuité d’activité et préparation à la gestion de crise – ISO 22301

Présentation de l’ISO 22301 :

  • Introduction à la continuité des activités
  • Études de cas
  • Le SMCA – Généralités

Dérouler l’ISO 22301 :

  • L’organisme et son contexte externe et interne
  • Mise en place du SMCA
  • Le Bilan d’Impact sur les Activités
  • Apprécier les risques
  • Construire les solutions
  • Plans et procédures
  • Contrôler le SMCA

Le guide SGDSN :

  • Généralités
  • Le contexte
  • Se fixer les objectifs de continuité
  • Apprécier et traiter les risques
  • La stratégie de continuité d’activité
  • Mise en œuvre du PCA

Se préparer à une crise :

  • L’organisation dans les turbulences
  • Responsabilité et subsidiarité
  • Retour sur le guide SGDSN
  • Agir sur la crise

Prérequis incontournable dans le cadre de la certification RS6399 :

  • Une bonne connaissance des systèmes d’information des organisations est nécessaire.
  • Le candidat devra produire un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à une démarche d’analyse des risques et cela dans les 5 dernières années

Si vous souhaitez passer la certification en lien avec la continuité d’activité (non obligatoire), les participants doivent disposer en plus des compétences et expériences suivantes :

Expérience professionnelle

  • Une expérience d’au moins un an dans une fonction managériale est recommandée pour la partie gestion de crise et continuité d’activité.

Connaissances requises

  • Connaissance des différents processus métiers liés à la gestion de la continuité des activités.
  • Connaissances générales sur la gestion des risques et les principes de qualité en entreprise.

Projet professionnel

  • Un projet d’implication dans la mise en œuvre d’un plan de continuité des activités au sein de l’organisation est un atout.

Certification ISO 22301 – Continuité d’activité et préparation à la gestion de crise

La certification Bescertifs ISO 22301 se déroule en distanciel via la plateforme exam.bestcertifs.com et dure 2 heures. Elle comprend :

  1. Enregistrement vidéo de présentation individuelle (1 à 3 minutes) :

    • Présentation de votre carte d’identité pour identification.
    • Présentation personnelle : Nom, Prénom, situation professionnelle actuelle et lien avec la certification.
  2. Examen écrit :

    • 50 questions à choix multiple (QCM) évaluant la maîtrise des concepts liés à l’ISO 22301 et à la gestion de crise.

Certification ISO 27005 – Security Risk Manager

Cette certification, inscrite au Répertoire Spécifique sous le numéro RS 6399 (SKILLS4ALL), évalue la capacité à évaluer et traiter les risques de sécurité de l’information selon l’ISO 27005.

L’examen se déroule en distanciel et dure 2 heures. Il comprend :

  1. Questionnaire écrit :

    • Questions à choix multiple (QCM) et questions ouvertes sur l’analyse et la gestion des risques liés aux systèmes d’information.

  2. Production de livrables :

    • Stratégie d’évaluation et de traitement des risques (références aux exigences ISO 27005 et au cas étudié).
    • Plans de traitement des risques et analyse des ressources nécessaires.
    • Programme de mise en œuvre du plan de traitement (définition des ressources et actions à mobiliser).

  3. Présentation orale au format vidéo :

    • Le candidat présent et défend son travail comme devant un comité de direction.
    • L’évaluation porte sur la capacité à agir en situation et à proposer des solutions adaptées.

Informations supplémentaires pour la certification ISO 27005

  • Avant de passer l’examen, le candidat devra renseigner des informations personnelles (nom, prénom, expérience professionnelle, poste actuel, etc.).
  • Ces données sont collectées pour éditer le certificat et évaluer l’impact économique et social de la certification.
  • L’évaluation repose sur une mise en situation professionnelle reconstituée, basée sur un cas réel anonymisé d’une organisation souhaitant mettre en place une analyse des risques pour protéger ses activités essentielles.
  • Les normes associées incluent plusieurs standards de la famille ISO 27000 (27001, 27002, 27003, 27004, 27005, 27006, 27007, 27008).

Cette formation certifiante permet de préparer la certification inscrite au Répertoire Spécifique de France Compétence “Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 – Security Risk Manager)” sous le numéro RS6399.

De manière plus large, cette formation complète permet de maîtriser la gestion des risques et la continuité d’activité afin d’assurer la sécurité et la résilience de l’organisation face aux menaces.

À l’issue de cette formation, les participants seront capables de :

  • Identifier, évaluer et traiter les risques liés aux systèmes d’information en s’appuyant sur l’ISO 27005 et la méthodologie RM Ebios.
  • Comprendre et appliquer l’ISO 22301 pour mettre en place un plan de continuité d’activité efficace.
  • Anticiper et gérer les crises en analysant les vulnérabilités, en élaborant des plans d’urgence et en assurant une reprise rapide des opérations.
  • Coordonner les équipes en situation de crise, mettre en place des systèmes de surveillance et effectuer des tests pour garantir l’efficacité des plans de continuité.
  • Sensibiliser et former les collaborateurs afin d’adopter une culture de résilience et de gestion des risques.
  • Assurer le suivi et l’amélioration continue des dispositifs en réalisant des audits et en s’adaptant aux évolutions technologiques et normatives.

Ce programme s’adresse aux professionnels souhaitant développer leurs compétences en gestion des risques et en continuité d’activité pour mieux protéger leur organisation et assurer son bon fonctionnement en cas de crise.

La certification RS6399 Évaluer et traiter les risques de sécurité de l’information en s’appuyant sur la norme NF ISO 27005 (ISO/CEI 27005 – Security Risk Manager) permet de valider les compétences suivantes :

C1. Identifier les processus métiers sensibles et stratégiques et leur système d’information associé en s’appuyant sur une analyse SWOT de l’environnement et de l’entreprise afin de garantir la cohérence des décisions de traitements des risques avec la stratégie de l’entreprise

C2. Délimiter le domaine d’application (périmètre d’action) sur lequel s’exerce l’analyse de risque en synthétisant toutes les informations collectées issus de groupes de travail collaboratifs et de la documentation de l’entreprise afin de définir la stratégie d’évaluation et de traitement des risques

C3. Construire et hiérarchiser par criticité des scenarii de dysfonctionnement ou d’agression en s’appuyant sur les personnes ressources compétentes afin de retenir les scénarii les plus critiques en fonction de leur probabilité et de leurs impacts

C4. Elaborer les plans de traitement des risques (intégrant l’impact, la probabilité et les risques résiduels) en s’appuyant sur l’analyse des scenarii afin de permettre à la direction de l’entreprise de choisir les plus pertinents au regard de la stratégie de l’entreprise

C5. Accompagner l’entreprise dans la mise en œuvre du plan de traitement en s’appuyant sur des indicateurs de suivi des dysfonctionnements et en collectant de retours d’expérience afin de s’assurer de son efficacité dans le temps

C6. Favoriser une culture de la gestion du risque lié au système d’information dans l’organisation en facilitant les remontées d’incidents de sécurité de l’information et leur analyse afin de pérenniser les bénéfices obtenus de la démarche

Plus d’information : https://www.francecompetences.fr/recherche/rs/6399/

Formation en digital-learning, 100% en ligne, formée de vidéos, de quiz, de lectures et contenus complémentaires, d’un forum et selon les cas, de webinaires.

– conformément aux CGU du CPF (https://www.moncompteformation.gouv.fr/espace-public/conditions-generales-dutilisation) votre formation a une date de début et une date de fin contractuelle et convenues au moment de votre demande auprès du CPF. La formation doit avoir été réalisée entièrement à la date de fin de la formation.

– conformément aux CGU du CPF, vous serez présenté automatiquement à la fin de la période de formation au certificateur français inscrit au CPF. La planification de l’examen sera réalisée avec le certificateur français directement.

– si votre formation comprend une ou plusieurs certifications internationales, vous devrez nous en passer commande au maximum 1 mois après la date de fin de votre formation. Cette demande se fait par mail à l’adresse contact@skills4all.com. Si cette date est dépassée, il ne sera plus possible de passer commande de(s) la certification(s) internationale(s).

– nous vous encourageons à lire attentivement nos conditions d’usage de notre plateforme disponibles ici (https://lms.skills4all.com/admin/tool/policy/viewall.php). Ces conditions rappellent également les cas de force majeure acceptables en cas d’impossibilité de suivre la formation ou de passer sa certification.

Skills4All est le spécialiste des formations certifiantes sur les métiers du digital :

  • Cybersécurité
  • Intelligence artificielle
  • Agilité
  • Gestion de projet
  • Automatisation
  • Marketing digital
  • Développement Web
  • etc…

Notre spécificité : vous apprenez où vous voulez, quand vous voulez, grâce à une plateforme accessible 24/7/365 et un accompagnement spécifique. Nos formations ciblent les besoins du marché d’aujourd’hui et vous permettent d’acquérir les compétences clés des secteurs en pleine expansion.

Skills4All est accrédité par le COFRAC (Comité Français d’Accréditation) dans le domaine de la sécurité de l’information, selon la norme ISO 17024, la plus exigeante aujourd’hui. Cette reconnaissance garantit la qualité et la fiabilité de nos offres.

Le monde actuel n’a jamais eu autant besoin de compétences certifiées ; nous avons les cursus adaptés à vos ambitions.

Le formateur

Jean MAGNE : Manager

Jean MAGNE

Ingénieur École Navale, Executive MBA de Paris Dauphine, il est ancien commandant sous-marin. Il est aujourd’hui consultant chez Wavestone en sûreté, sécurité, maîtrise des risques. Intervient à l’IFP.

Vous avez besoin d'un devis pour votre entreprise ?

  • Prise en charge totale ou partielle des frais de formation.

  • Valorisation professionnelle : un investissement dans vos compétences.

  • Formations pertinentes, alignées sur les besoins de l’entreprise.

  • Simplicité administrative, gérée par les RH ou le service formation.

  • Application immédiate des acquis dans votre poste.

  • Évolution de carrière facilitée grâce à de nouvelles compétences.

🎯 Diagnostic Express
Comment votre métier actuel va-t-il évoluer avec l'IA et le digital et comment tirer parti de ces nouvelles opportunités? Remplissez un questionnaire de 2 min et recevez un document de 12 pages contenant toutes les opportunités à exploiter à très court et moyen terme. Faites partie de ceux qui prennent ne train de l'IA sans tarder.

Vous avez des questions ?

N’hésitez pas à nous contacter pour toutes questions ou suggestions, ou pour plus d’informations et conseils.

Les plus de nos formations

Des formats pensés pour apprendre vite, retenir durablement et progresser avec la communauté.

💻

Tableau de bord personnalisé

Pilotez votre apprentissage en temps réel : suivez votre progression, vos statistiques et votre taux de complétion.

🤖

Lerny

Disponible 24/7 pour répondre à la plupart de vos questions sur la formation et la plateforme.

🎬

Jusqu’à 80% de vidéos

Apprenez vite grâce à des vidéos animées par des experts du métier.

🧩

Mise en pratique et cas d’étude

Exercices pratiques, quiz et cas concrets pour apprendre durablement et passer à l’action.

💬

Moments d’échanges privilégiés

Échangez en direct avec nos experts pour poser vos questions et approfondir votre compréhension.

📱

Disponible 24/7 & Multi-device

Accédez à vos cours depuis tous vos écrans : PC, tablette, TV ou mobile.

🌐

Notre communauté de 15.000 alumni

Rejoignez un réseau actif d’apprenants et partagez vos expériences avec la communauté Skills4All.

Quizz et examens blancs

Évaluez vos acquis de manière ludique à chaque étape de votre parcours.

Bénéfices de la formation

  • Développez des compétences essentielles pour analyser les vulnérabilités et menaces, et prioriser les risques pour protéger votre organisation.
  • Maîtrisez l’élaboration de plans d’urgence et de continuité des activités, garantissant une reprise rapide et efficace en cas de crise.
  • Implémentez des systèmes de surveillance efficaces pour prévenir les sinistres et protéger les actifs critiques de votre organisation.
  • Apprenez à tester et simuler des plans de continuité, identifiant ainsi les points d’amélioration pour renforcer votre stratégie de gestion de crise.
  • Acquérez l’expertise nécessaire pour gérer les incidents avérés, en assurant la coordination des équipes et la continuité des opérations critiques.
  • Diffusez une culture de continuité d’activité au sein de votre équipe, en sensibilisant et formant vos collaborateurs à réagir de manière proactive.
  • Assurez-vous que votre programme de gestion de la continuité reste pertinent et conforme grâce à des audits réguliers et une veille technologique.
  • Obtenez une certification reconnue ISO 22 301 Bestcertifs qui boostera votre profil professionnel et ouvrira des opportunités de carrière en tant que RPCA, Risk Manager ou pilote de cellule de crise.
  • Bénéficiez d’une formation pratique et concrète, incluant des études de cas et un cas pratique pour appliquer directement vos nouvelles compétences.
  • Profitez d’une approche pédagogique structurée et progressive, facilitant l’assimilation des concepts clés pour une application immédiate dans votre contexte professionnel.

Financement de votre formation

Formation éligible CPF

Cette formation professionnelle de par son caractère certifiant peut être prise en charge par le CPF. Toute action ne rentrant pas dans le cadre de l’article L6313-1 du code du travail ne rentre pas dans ce dispositif de prise en charge

Le Compte Personnel de Formation

LES AVANTAGES

  1. Accessibilité : Tous les travailleurs, y compris les demandeurs d’emploi, ont droit au CPF.
  2. Autonomie : L’individu décide lui-même d’utiliser ses droits à la formation, sans dépendre systématiquement de l’accord de son employeur.
  3. Flexibilité : Large choix de formations, des compétences fondamentales aux qualifications spécialisées.
  4. Cumul des droits : Permet de financer des formations longues ou coûteuses au fil du temps.
  5. Mobilité professionnelle : Favorise l’évolution de carrière ou la reconversion grâce à l’acquisition de nouvelles compétences.
  6. Qualité : Seules les formations certifiantes et reconnues sont éligibles, garantissant une formation pertinente.
Paiement Alma Paypal Mastercard Visa

Le financement personnel

LES AVANTAGES
  1. Liberté totale : Pas de dépendance vis-à-vis d’organismes ou d’employeurs, vous choisissez la formation que vous voulez.
  2. Rapidité : Pas d’attente ou de processus d’approbation. Vous pouvez vous inscrire immédiatement.
  3. Diversité des formations : Accès à toutes les formations, y compris celles non éligibles au CPF ou autres dispositifs.
  4. Flexibilité de paiement : Avec des options comme Alma, possibilité de paiements en 3 ou 4 fois, rendant la formation plus abordable sur le court terme.
  5. Sécurité : Les plateformes comme PayPal offrent des garanties et des protections supplémentaires pour les achats en ligne.
  6. Investissement personnel : Valorise la démarche individuelle et peut être perçu positivement par des employeurs potentiels ou actuels.

4 000,00 

Simulez mon paiement en plusieurs fois
Formation Devis Skills4All

Le financement par votre entreprise

LES AVANTAGES

  1. Prise en charge financière : La majorité, voire la totalité, des frais de formation est généralement prise en charge par l’employeur.
  2. Reconnaissance professionnelle : Cela peut démontrer que l’entreprise valorise le salarié et souhaite investir dans son développement professionnel.
  3. Formations ciblées : Les formations financées par l’entreprise sont souvent directement liées aux besoins et aux objectifs de celle-ci, garantissant leur pertinence pour le poste actuel.
  4. Gain de temps : Les démarches administratives sont généralement gérées par le service RH ou le service formation de l’entreprise.
  5. Intégration rapide : La formation acquise peut être immédiatement mise en pratique dans le contexte professionnel.
  6. Développement de carrière : L’obtention de nouvelles compétences peut ouvrir la porte à des promotions ou à de nouvelles responsabilités au sein de l’entreprise.
France Travail Logo

Les financements publics

LES AVANTAGES

  1. Accès facilité : Ces financements permettent souvent à des individus qui n’auraient pas les moyens de se former autrement d’accéder à des formations.
  2. Large éventail de formations : Les formations financées publiquement couvrent généralement un large éventail de domaines et de compétences, répondant à des besoins diversifiés.
  3. Cohérence avec les besoins du marché du travail : Les formations financées par les pouvoirs publics sont souvent alignées sur les besoins du marché du travail régional ou national, favorisant ainsi l’employabilité.
  4. Formations certifiantes : Nombre de ces formations débouchent sur des certifications reconnues, renforçant la valeur ajoutée pour le bénéficiaire.
  5. Soutien supplémentaire : Au-delà du financement, des aides complémentaires (comme des conseils d’orientation, des ateliers CV, etc.) sont souvent proposées.
  6. Engagement sociétal : Le financement public reflète un engagement de la société à soutenir l’éducation et la formation continue, favorisant ainsi l’inclusion et l’égalité des chances.
Bridge Paiement Logo Virement Bancaire

Le financement par virement bancaire

LES AVANTAGES

  1. Sécurité Optimale : Profitez d’une sécurité renforcée pour chaque transaction, minimisant les risques de fraude.

  2. Exécution Rapide : Bénéficiez d’une vitesse de traitement accélérée, permettant un accès plus rapide aux formations.

  3. Accessibilité Globale : Utilisez une méthode de paiement universelle, indépendante des limitations des cartes de crédit.

  4. Moins de Frais : Réduisez les coûts supplémentaires souvent associés aux paiements par carte.

  5. Engagement Personnel : Démontrez votre engagement et votre sérieux en choisissant une méthode de paiement réfléchie et sécurisée.

4 000,00 

Ce que nos apprenants disent de nos formations

4,4/5
(636 avis vérifiés)
JM
Julien M
Formation Data Analyst • il y a 4 jours
Excellent contenu, clair et pratique. Les exemples concrets m’ont permis d’appliquer rapidement les notions vues.
Formation Data Analyst
SL
Sophie L
Lean Six Sigma Green Belt • il y a 1 semaine
Très bon formateur, à l’écoute et pédagogue. Le format à distance est fluide et efficace.
Lean Six Sigma – Green Belt
KD
Karim D
Formation Cybersécurité • il y a 2 semaines
Formation très complète avec des cas concrets. Idéale pour progresser rapidement dans le domaine.
Formation Cybersécurité
Programmer un appel

Soyez rappelé dans les 5 min par un consultant en orientation

–––––––––– ou ––––––––––