Aller au contenu principal

Description

La formation ISO/IEC 27001 Lead Implementer offre aux participants les compétences essentielles pour accompagner une organisation dans la planification, l'implémentation, la gestion, la surveillance et le maintien d’un système de gestion de la sécurité de l'information (SMSI) efficace.

 Pourquoi participer à cette formation ?

Face à l'augmentation constante des menaces et des attaques sur la sécurité de l'information, il est crucial d'adopter des mesures de protection robustes. La mise en œuvre adéquate des pratiques de sécurité est la meilleure défense contre ces risques. De plus, assurer la sécurité de l'information est devenu un impératif pour répondre aux attentes des clients, des régulateurs et des autres parties prenantes.

Cette formation est spécifiquement conçue pour préparer les participants à établir un SMSI conforme à la norme ISO/IEC 27001. Elle offre une compréhension approfondie des meilleures pratiques en matière de SMSI ainsi qu'un cadre pour sa gestion continue.

À l'issue de cette formation, vous aurez l'opportunité de passer un examen. En cas de succès, vous pourrez obtenir le titre de « PECB Certified ISO/IEC 27001 Lead Implementer », attestant ainsi de votre expertise et de votre capacité à mettre en œuvre un SMSI répondant aux exigences d'ISO/IEC 27001.

  • Jour 1 : Introduction et Fondations

  • Introduction aux systèmes de management et à l'approche par processus
  • Présentation des normes ISO 27001:2022, ISO 27002:2013 et ISO 27003:2017
  • Exploration des principes fondamentaux de la sécurité de l'information
  • Analyse préliminaire et évaluation du niveau de maturité d'un système de management de la sécurité de l'information existant, selon la norme ISO 21827:2008
  •  Élaboration d'une étude de rentabilité et planification de la mise en œuvre d'un SMSI

 Jour 2 : Définition et Mise en Œuvre

  •  Définition de la portée d'un SMSI
  •  Mise en œuvre d'un SMSI et élaboration des politiques de sécurité de l'information
  • Choix de l'approche et de la méthodologie pour l'évaluation des risques
  •  Gestion des risques : identification, analyse et traitement des risques, en se basant sur les recommandations de la norme ISO 27005:2011
  • Rédaction de la Déclaration d'Applicabilité (DdA)

 Jour 3 : Gestion Documentaire et Sensibilisation

  •  Mise en place du cadre de gestion documentaire
  •  Conception des mesures et rédaction des procédures
  • Implémentation des mesures établies
  • Élaboration d'un programme de formation, sensibilisation et communication sur la sécurité de l'information
  •  Gestion des incidents, conformément à la norme ISO 27035:2016
  • Administration des opérations d'un SMSI

 Jours 4 et 5 : Suivi, Audit et Amélioration Continue

  •  Contrôle et suivi du SMSI
  • Élaboration des mesures, indicateurs de performance et tableaux de bord selon l'ISO 27004:2016
  • Réalisation d'audits internes du SMSI
  •  Examen approfondi de la gestion d'un SMSI
  •  Mise en œuvre d'un programme d'amélioration continue
  •  Préparation à un audit de certification ISO 27001

À noter : Le support du cours ainsi que l'examen PECB ISO/IEC 27001 Lead Implementer sont disponibles en français et en anglais.

Cette formation s'adresse aux publics suivants :

  • les personnes amenées à travailler dans le management de la continuité d’activité (gestionnaires de risques, consultants, etc.) ; 
  • les personnes qui souhaitent maîtriser la mise en place d'un SMSI ;
  • les personnes responsables de mise en conformité d'un SMSI ;
  • Les personnes qui font parties d’une équipe SMSI.
     

La principale condition pour participer à cette formation est d'avoir une connaissance générale des concepts du SMSI et d'ISO/IEC 27001.

Cette formation vous aidera à :

  • Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI
  • Comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu’avec d’autres normes et cadres réglementaires
  • Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO/IEC 27001
  • Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme
  • Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un SMSI

Nous concevons, construisons et soutenons des produits numériques pour des clients qui veulent avoir un impact positif sur leur industrie. Créatifs avec la technologie, nous développons d'excellentes solutions pour aider nos clients à se développer et surtout à renforcer nos relations basées sur l'amélioration continue, la maintenance, le support et les services d'hébergement.

Follow us