ISO 27005 – Gestion des risques en sécurité de l’information
Comprendre la méthodologie ISO 27005 et son intégration dans un SMSI
Informations pratiques
PUBLIC VISÉ
RSSI, responsables sécurité, gestionnaires de risques. Auditeurs, consultants en cybersécurité. Toute personne impliquée dans la gestion et le traitement des risques sécurité
Prérequis
Connaissances de base en cybersécurité et systèmes d’information. Notions sur la gouvernance et normes ISO 27001
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés
Ce que vous saurez faire à l'issue de la formation
À l’issue de la formation, les participants seront capables de :
- Comprendre la méthodologie ISO 27005 et son intégration dans un SMSI
- Identifier, évaluer, traiter et surveiller les risques liés à la sécurité de l’information
- Utiliser des outils et techniques d’analyse des risques adaptés à leur organisation
- Documenter et piloter une démarche de gestion des risques efficace
Programme détaillé
Un parcours structuré, module par module
Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.
Introduction à la gestion des risques
- Définitions, concepts clés et vocabulaire ISO 27005
- Relations entre ISO 27001 et ISO 27005
- Importance de la gestion des risques dans la cybersécurité
Processus de gestion des risques selon ISO 27005
- Contexte organisationnel et définition du périmètre
- Identification des actifs, menaces et vulnérabilités
- Estimation et évaluation des risques (méthodes qualitatives et quantitatives)
- Traitement des risques : options et choix des mesures de sécurité
- Acceptation, communication et documentation des risques
Outils et méthodes d’analyse des risques
- Méthodes d’identification (brainstorming, checklists, interviews)
- Évaluation qualitative vs quantitative (matrices, scoring, ALE)
- Techniques complémentaires (ARIS, BowTie, scénario d’attaque)
- Utilisation d’outils logiciels (exemples et démos)
Mise en œuvre pratique
- Planification et pilotage d’une analyse des risques dans un projet réel
- Intégration dans le cycle de vie du SMSI
- Exemples d’étude de cas et ateliers pratiques
Suivi et amélioration continue
- Revue périodique des risques et mise à jour du registre
- Indicateurs de performance et reporting
- Interaction avec la gestion des incidents et audit
Modalités d'évaluation
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement
Une formation certifiée qualité
SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.
Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs
Des experts terrain, praticiens de leur discipline
Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.
Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.

Certification qualité
SKILLIA Academy est la marque formation de SKILLIA. Les prestations de formation sont contractualisées avec SKILLIA, organisme de formation déclaré sous le numéro 52441246544 et certifié Qualiopi au titre des actions de formation.
La certification qualité a été délivrée au titre de la catégorie d'action suivante : actions de formation.
Parlons de votre projet de formation.
SKILLIA Academy
Des formations utiles, pensées pour le terrain. Organisme certifié Qualiopi, entité du groupe SKILLIA.
41 Quai de Malakoff, 44000 Nantes
Écosystème SKILLIA
Conseil, build, formation et résilience dans un même écosystème.
Dénomination sociale : SKILLIA
NDA : 52441246544
SIRET : 90922172300010
Siège social : 41-43 Quai Malakoff, 44000 Nantes
© 2026 SKILLIA — Tous droits réservés