Retour
Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer)
Objectifs de la formation
- Comprendre la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu'avec d'autres normes et cadres réglementaires. - Maîtriser les concepts, approches, méthodes et techniques nécessaires pour mettre en oeuvre et gérer efficacement un SMSI. - Savoir interpréter les exigences de la norme ISO/CEI 27001 dans un contexte spécifique de l'organisation. - Savoir accompagner une organisation dans la planification, la mise en oeuvre, la gestion, la surveillance, et la tenue à jour du SMSI. - Acquérir l'expertise nécessaire pour conseiller une organisation sur la mise en oeuvre des meilleures pratiques relatives au Système de management de la sécurité de l'information.
Contenu de la formation
- Jour 1 - Introduction à ISO/IEC 27001 et initiation d'un SMSI. Objectifs et structure de la formation. Normes et cadres réglementaires. Système de management de la sécurité de l'information (SMSI). Concepts et principes fondamentaux de la sécurité de l'information. Initiation de la mise en oeuvre du SMSI. Compréhension de l'organisme et de son contexte. Périmètre du SMSI. - Jour 2 - Planification de la mise en oeuvre d'un SMSI. Leadership et approbation du projet. Structure organisationnelle. Analyse du système existant. Politique de sécurité de l'information. Gestion des risques. Déclaration d'applicabilité. - Jour 3 - Mise en oeuvre d'un SMSI. Gestion de l'information documentée. Sélection et conception des mesures de sécurité. Mise en oeuvre des mesures de sécurité. Tendances et technologies. Communication. Compétence et sensibilisation. Gestion des opérations de sécurité. - Jour 4 - Surveillance du SMSI, amélioration continue et préparation à l'audit de certification. Surveillance, mesure, analyse et évaluation. Audit interne. Revue de direction. Traitement des non-conformités. Amélioration continue. Préparation à l'audit de certification. Processus de certification et clôture de la formation. - Jour 5 - Examen de certification.
Résultats de la formation
Attestation de suivi de présence
Conditions spécifiques d'accès à la formation
Pour suivre cette formation ISO 27001 Lead Implementer, une bonne connaissance de la norme ISO/CEI 27001 et des connaissances approfondies des principes de mise en oeuvre sont demandees.
Métier formé
Direction des systèmes d'information
Niveau d'étude visé
Sans le Bac
Type d'immersion professionnelle
Formation initiale
Organisme de formation
PLB Consultant
Durée de la formation
1 mois
Modalités de formation
formation entièrement présentielle
Prochaine(s) session(s)
- 04/11/2024 - 08/11/2024