ISO/IEC 27005 Risk Manager

Il corso ISO/IEC 27005 Risk Manager consente ai partecipanti di comprendere il processo di sviluppo, creazione, manutenzione e miglioramento di un framework di gestione dei rischi per la sicurezza delle informazioni basato sulle linee guida di ISO/IEC 27005.

Il corso ISO/IEC 27005 Risk Manager fornisce preziose informazioni sui concetti e principi di gestione del rischio delineati da ISO/IEC 27005 e ISO 31000. Il corso fornisce ai partecipanti le conoscenze e le competenze necessarie per identificare, valutare, analizzare, trattare e comunicare i rischi per la sicurezza delle informazioni in base a ISO/IEC 27005. Inoltre, il corso fornisce una panoramica di altri migliori metodi di valutazione del rischio, come OCTAVE, MEHARI, EBIOS, NIST, CRAMM e Harmonized TRA.

La certificazione PECB ISO/IEC 27005 Risk Manager dimostra che hai compreso i concetti e i principi della gestione dei rischi per la sicurezza delle informazioni.

Il corso è seguito da un esame. Dopo aver superato l’esame è possibile richiedere la credenziale “PECB Certified ISO/IEC 27005 Risk Manager”.

Questo corso di formazione è rivolto a:

  • Dirigenti o consulenti coinvolti o responsabili della sicurezza delle informazioni in un’organizzazione
  • Persone responsabili della gestione dei rischi per la sicurezza delle informazioni
  • Membri dei team di sicurezza delle informazioni, professionisti IT e responsabili della privacy
  • Persone responsabili del mantenimento della conformità ai requisiti di sicurezza delle informazioni della ISO/IEC 27001 in un’organizzazione
  • Project manager, consulenti o consulenti esperti che cercano di padroneggiare la gestione dei rischi per la sicurezza delle informazioni

Dopo aver completato con successo questo corso di formazione, sarai in grado di:

  • Spiegare i concetti e i principi di gestione del rischio delineati da ISO/IEC 27005 e ISO 31000
  • Stabilire, mantenere e migliorare un framework di gestione dei rischi per la sicurezza delle informazioni basato sulle linee guida di ISO/IEC 27005
  • Applicare processi di gestione dei rischi per la sicurezza delle informazioni basati sulle linee guida di ISO/IEC 27005
  • Pianificare e stabilire attività di comunicazione e consultazione del rischio
  • Il corso si basa sulla teoria e sulle migliori pratiche della sicurezza informatica.
  • Il corso fornisce esempi pratici e scenari.
  • I partecipanti sono incoraggiati a partecipare attivamente e impegnarsi in discussioni, esercizi e quiz.
  • I quiz hanno una struttura simile a quella dell’esame di certificazione.

Day 1: Introduction to ISO/IEC 27005 and risk management

Day 2: Risk assessment, risk treatment, and risk communication and consultation based on ISO/IEC 27005

Day 3: Risk recording and reporting, monitoring and review, and risk assessment methods

The “PECB Certified ISO/IEC 27005 Risk Manager” exam meets all the requirements of the PECB Examination and Certification Program (ECP). It covers the following competency domains:

Domain 1: Fundamental principles and concepts of information security risk management

Domain 2: Implementation of an information security risk management program

Domain 3: Information security risk management framework and processes based on ISO/IEC 27005

Domain 4: Other information security risk assessment methods

After successfully completing the exam, you can apply for one of the credentials shown on the table below. You will receive a certificate once you meet the requirements related to the selected credential.

CredentialExamProfessional experienceInformation Security Risk Management experienceOther requirements
PECB Ceritified ISO/IEC 27005 Provisional Risk ManagerPECB Certified ISO/IEC 27005 Risk Manager exam or equivalentNoneNoneSigning the PECB Code of Ethics
PECB Certified ISO/IEC 27005 Risk ManagerPECB Certified ISO/IEC 27005 Risk Manager exam or equivalentTwo years: One year of work experience in ISRMInformation Security Risk Management activities: a total of 200 hoursSigning the PECB Code of Ethics
  1. Defining a risk management approach
  2. Determining the risk management objectives and scope
  3. Conducting a risk assessment
  4. Developing a risk management program
  5. Defining risk evaluation and risk acceptance criteria
  6. Evaluating risk treatment options
  7. Monitoring and reviewing the risk management program 
  • Certification fees and examination fees are included in the price of the training course.
  • Participants of the training course will receive over 350 pages of training materials, containing valuable information and practical examples.
  • Participants of the training course will receive an attestation of course completion worth 21 CPD (Continuing Professional Development) credits.
  • Participants who have completed the training course and failed to pass the exam, are eligible to retake it once for free within a 12-month period from the initial date of the exam.

Training Days: 3
CPD Certification (Credits): 21
Exam Duration : 2 hours
Retake Exam: Yes

PECB® is a registered trade-mark of PECB Group Inc. and is used under licence.