Guide complet : ISO/IEC 27005 — Gestion des risques liés à la sécurité de l’information
Bienvenue dans ce module dédié à l’ISO/IEC 27005, norme centrale pour la gestion des risques liés à la sécurité de l’information. Vous y apprendrez à structurer une analyse de risque professionnelle, alignée sur l’ISO 27001.
Info
Public cible : RSSI, consultants, auditeurs, décideurs IT Dernière mise à jour : 4 août 2025
Sommaire
- IEC 27005
- Lien avec ISO 27001 et le SMSI
- Structure et logique de la norme
- Établir le contexte de gestion du risque
- Identification des risques
- Évaluation des risques
- Traitement et acceptation des risques
- Communication, suivi et amélioration
- EBIOS, MEHARI, MEALEE et autres méthodes
- Modèles et scénarios pratiques
- Synthèse des exigences