Packt
Information Security Risk Management for ISO 27001/ISO 27002

Ce cours n'est pas disponible en Français (France)

Nous sommes actuellement en train de le traduire dans plus de langues.
Packt

Information Security Risk Management for ISO 27001/ISO 27002

Inclus avec Coursera Plus

Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Débutant

Expérience recommandée

8 heures à compléter
Planning flexible
Apprenez à votre propre rythme
Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Débutant

Expérience recommandée

8 heures à compléter
Planning flexible
Apprenez à votre propre rythme

Ce que vous apprendrez

  • Identify key phases of information risk management

  • Differentiate between qualitative and quantitative risk analysis

  • Define clear objectives for security risk management

Compétences que vous acquerrez

  • Catégorie : Security Management
  • Catégorie : Cybersecurity
  • Catégorie : Scenario Testing
  • Catégorie : Asset Protection
  • Catégorie : ISO/IEC 27001
  • Catégorie : Cyber Security Policies
  • Catégorie : Information Systems
  • Catégorie : Threat Management
  • Catégorie : Vulnerability Assessments
  • Catégorie : Risk Management
  • Catégorie : Continuous Monitoring
  • Catégorie : Governance Risk Management and Compliance
  • Catégorie : Data Security
  • Catégorie : Security Controls
  • Catégorie : Cyber Risk

Détails à connaître

Certificat partageable

Ajouter à votre profil LinkedIn

Récemment mis à jour !

décembre 2025

Évaluations

17 devoirs

Enseigné en Anglais

Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées

 logos de Petrobras, TATA, Danone, Capgemini, P&G et L'Oreal

Il y a 17 modules dans ce cours

In this section, we examine risk definitions from NIST and ISO 27000, focusing on impact, likelihood, and alignment with organizational objectives for effective information security management.

Inclus

2 vidéos2 lectures1 devoir

In this section, we examine ISO 27001-compliant risk assessment methodologies, comparing qualitative and quantitative approaches to evaluate and manage information security risks effectively.

Inclus

1 vidéo3 lectures1 devoir

In this section, we cover risk assessment approaches and aligning risk strategies with organisational goals.

Inclus

1 vidéo2 lectures1 devoir

In this section, we examine role definitions for risk management, focusing on ISO 27001 and ISO 27005 compliance to ensure clear responsibilities and authorities for information security tasks.

Inclus

1 vidéo2 lectures1 devoir

In this section, we explain how to choose risk assessment tools that support ISO 27001 compliance and streamline ISMS processes.

Inclus

1 vidéo2 lectures1 devoir

In this section, we examine how information security policy and scope establish the framework for ISMS implementation, guiding risk assessment and aligning security activities with organizational objectives.

Inclus

1 vidéo1 lecture1 devoir

In this section, we examine the mandatory ISO 27001 risk assessment steps, compare them with codes like ISO 27002, and explore how to apply supplementary guidance for effective ISMS implementation.

Inclus

1 vidéo1 lecture1 devoir

In this section, we examine the identification and classification of information assets for risk assessment, focusing on sensitivity, ownership, dependencies, and control mapping within the ISMS scope.

Inclus

1 vidéo3 lectures1 devoir

In this section, we explore threats and vulnerabilities, emphasizing their combined impact on information security. Understanding their relationship is critical for effective risk management.

Inclus

1 vidéo2 lectures1 devoir

In this section, we compare asset-based and scenario-based risk methods, identify security-impacting scenarios, and assess event consequences using ISO 27000 definitions for effective risk management.

Inclus

1 vidéo1 lecture1 devoir

In this section, we examine how to evaluate risk impacts on asset confidentiality, integrity, and availability, and categorize losses based on business, legal, and contractual factors for effective control prioritization.

Inclus

1 vidéo4 lectures1 devoir

In this section, we examine vulnerability exploitation likelihood, assess threat impact through defined scenarios, and align risk responses with organizational risk appetite for effective decision-making.

Inclus

1 vidéo1 lecture1 devoir

In this section, we examine how to calculate risk levels using impact and likelihood, categorize risks into low, medium, or high, and define thresholds for organizational risk management.

Inclus

1 vidéo1 lecture1 devoir

In this section, we cover the four risk treatment options-avoid, retain, modify, and share-based on ISO 27001 guidelines.

Inclus

1 vidéo2 lectures1 devoir

In this section, we examine the Statement of Applicability (SoA) and its role in documenting control selections and justifications within an ISMS. Key concepts include risk treatment planning and control implementation mapping.

Inclus

1 vidéo1 lecture1 devoir

In this section, we examine gap analysis and risk treatment planning for ISO 27001 controls. It focuses on prioritising implementation based on risk levels and systematically addressing threats to critical systems.

Inclus

1 vidéo1 lecture1 devoir

In this section, we examine the importance of continuous risk assessment reviews to maintain ISMS effectiveness, focusing on triggers, control evaluation, and alignment with evolving threats and compliance requirements.

Inclus

1 vidéo1 lecture1 devoir

Instructeur

Packt - Course Instructors
Packt
1 186 Cours289 866 apprenants

Offert par

Packt

Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?

Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Coursera Plus

Ouvrez de nouvelles portes avec Coursera Plus

Accès illimité à 10,000+ cours de niveau international, projets pratiques et programmes de certification prêts à l'emploi - tous inclus dans votre abonnement.

Faites progresser votre carrière avec un diplôme en ligne

Obtenez un diplôme auprès d’universités de renommée mondiale - 100 % en ligne

Rejoignez plus de 3 400 entreprises mondiales qui ont choisi Coursera pour les affaires

Améliorez les compétences de vos employés pour exceller dans l’économie numérique

Foire Aux Questions