
ISO/IEC 27005 Provisional Risk Manager : certification PECB validant les compétences de gestion des risques liés à la sécurité de l'information, obtenue dans le cadre de ma veille professionnelle en cybersécurité.
Voir le badge sur CredlySommaire
Cas d'usage concret
Je suis certifié ISO/IEC 27005 Provisional Risk Manager après la réussite de l'examen Lead Risk Manager. Cette certification complète naturellement mes certifications ISO/IEC 27001 (Lead Implementer et Provisional Auditor) : là où celles-ci couvrent la mise en œuvre et l'audit d'un SMSI, l'ISO/IEC 27005 en détaille le cœur méthodologique, à savoir l'appréciation et le traitement des risques liés à la sécurité de l'information.
Cette qualification me donne un référentiel structuré pour identifier, analyser, évaluer et traiter les risques d'un SMSI, en cohérence avec les exigences de l'ISO/IEC 27001. Reste maintenant à mettre en pratique cette méthodologie sur des analyses de risques concrètes, en complément des audits et accompagnements déjà menés.
La certification "ISO/IEC 27005 Provisional Risk Manager", délivrée par PECB, atteste que son titulaire a acquis les connaissances nécessaires pour accompagner une organisation dans la mise en œuvre, le maintien et l'amélioration continue d'une gestion des risques de sécurité de l'information basée sur l'ISO/IEC 27005.
Les critères de certification reposent notamment sur :
- La réussite de l'examen PECB Certified ISO/IEC 27005 Lead Risk Manager (ou équivalent)
- Le respect des règles et politiques de certification PECB
- L'adhésion au code de déontologie de PECB
Les compétences couvertes incluent en particulier :
- L'appréciation des risques liés à la sécurité de l'information
- La gestion des risques liés à la sécurité de l'information
- Les concepts de risque de sécurité
- Les techniques d'appréciation et de traitement des risques
PECB est un organisme de certification de personnes, accrédité ISO/IEC 17024 par l'IAS (International Accreditation Service), l'UKAS (United Kingdom Accreditation Service) et le COFRAC (Comité français d'accréditation).
Conclusion
Cette certification ISO/IEC 27005 Provisional Risk Manager complète mes certifications ISO/IEC 27001 en apportant une méthodologie dédiée à la gestion des risques de sécurité de l'information. La prochaine étape consiste à transformer cette base théorique en expérience concrète, au travers d'analyses de risques appliquées à des SMSI réels.
