ISO 27001 Lead Implementer Mixte : présentiel / à distance
Dernière mise à jour : 27/11/2024
Introduction
Objectifs de la formation
• Comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu'avec d'autres normes et cadres réglementaires
• Comprendre le fonctionnement d'un SMSI et ses processus basés sur ISO/IEC 27001
• Apprendre à interpréter et à mettre en oeuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme
• Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en oeuvre, la gestion, la surveillance et le maintien efficaces d'un SMSI
Public visé
• Conseillers experts cherchant à maîtriser la mise en oeuvre d'un SMSI
• Personnes responsables d'assurer la conformité aux exigences de sécurité de l'information au sein d'une organisation
• Membres d'une équipe de mise en oeuvre d'un SMSI
Prérequis
Programme
Jour 1 – Introduction à la norme ISO/CEI 27001 et initialisation d'un SMSI
• Objectifs et structure de la formation
• Normes et cadres réglementaires
• Système de gestion de la sécurité de l’information basé sur la norme ISO/IEC 27001
• Concepts et principes fondamentaux de la sécurité de l'information
• Lancement de la mise en œuvre du SMSI
• Comprendre l'organisation et son contexte
• Champ d'application du SMSI
Jour 2 – Plan de mise en oeuvre d’un SMSI
• Leadership et approbation du projet
• Structure organisationnelle
• Analyse du système existant
• Politique de sécurité de l’information
• Management du risque
• Déclaration de conformité
Jour 3 – Mise en oeuvre d'un SMSI
• Sélection et conception des mesures de sécurité
• Mise en œuvre des mesures de sécurité
• Gestion des informations documentées
• Tendances et technologies
• Communication
• Compétence et sensibilisation
• Gestion des opérations de sécurité
Jour 4 – Suivi, amélioration continue et préparation à l’audit de certification du SMSI
• Surveillance, mesurage, analyse et évaluation h
• Audit interne
• Revue de direction
• Traitement des non-conformités
• Amélioration continue
• Préparation de l’audit de certification
• Clôture de la formation
Jour 5 – Examen de certification
Modalités pédagogiques
• Formation dispensée en français
• Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
• Les tests pratiques sont similaires à l'examen de certification
• This training is available in English for Intra-company only
Moyens et supports pédagogiques
• Support de cours en français
• Annexes associées en français et/ou anglais