Ce cours intensif permet aux participants de développer l’expertise nécessaire pour assister une organisation dans la mise en œuvre et la gestion d’un Système de Management de la Sécurité de l’Information (SMSI) tel que spécifié dans l’ISO/CEI 27001:2022. Les participants pourront aussi acquérir des bases solides concernant les bonnes pratiques utilisées pour la mise en œuvre des mesures de la sécurité de l´information à partir des domaines de l’ISO 27002. Cette formation est conforme aux bonnes pratiques de gestion de projet établies par la norme ISO 10006 (Lignes directrices pour la gestion de projet en qualité). Cette formation est pleinement compatible avec les normes ISO 27003 (Lignes directrices pour l’implémentation d’un SMSI), ISO 27004 (Mesurage de la sécurité de l’information) et ISO 27005 (Gestion des risques liés à la sécurité de l’information).
Si vous souhaitez suivre cette formation à distance, cliquez sur le bouton « Distanciel » pour découvrir le programme.
Objectifs pédagogiques
- Acquérir une compréhension complète des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et le management efficace d’un SMSI
- Comprendre la corrélation entre les normes ISO/IEC 27001, ISO/IEC 27002 et d’autres normes et cadres réglementaires
- Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus conformément à la norme ISO/IEC 27001
- Apprendre à interpréter et à mettre en œuvre les exigences d’ISO/IEC 27001 dans le contexte spécifique d’un organisme
- Développer les connaissances et les compétences nécessaires pour aider un organisme à planifier, mettre en œuvre, gérer, surveiller et maintenir efficacement un SMSI
Programme
Jour 1 : Introduction au concept du Système de Management de la Sécurité de l’Information (SMSI) tel que défini par l’ISO 27001 ; Initialisation d’un SMSI
- Introduction aux systèmes de management et à l’approche processus
- Présentation des normes ISO 27001, ISO 27002 et ISO 27003, ainsi que le cadre normatif, légal et réglementaire
- Principes fondamentaux de la sécurité de l’information
- Analyse préliminaire et détermination du niveau de maturité d’un système de management de sécurité de l’information existant d’après l’ISO 21827
- Rédaction d’une étude de faisabilité et d’un plan projet pour la mise en œuvre d’un SMSI
Jour 2 : Planifier la mise en œuvre d’un SMSI basé sur l’ISO 27001
- Définition du périmètre (domaine d’application) du SMSI
- Développement de la politique et des objectifs du SMSI
- Sélection de l’approche et de la méthode d’évaluation des risques
- Gestion des risques : identification, analyse et traitement du risque (d’après les dispositions de l’ISO 27005)
- Rédaction de la Déclaration d’Applicabilité
Jour 3 : Mettre en place un SMSI basé sur l’ISO 27001
- Mise en place d’une structure de gestion de la documentation
- Conception des mesures de sécurité et rédaction des procédures
- Implémentation des mesures de sécurité
- Développement d’un programme de formation et de sensibilisation, et communication à propos de la sécurité de l’information
- Gestion des incidents (d’après les dispositions de l’ISO 27035)
- Gestion des opérations d’un SMSI
Jour 4 : Contrôler, surveiller, mesurer et améliorer un SMSI ; audit de certification d’un SMSI
- Contrôler et surveiller un SMSI
- Développement de métriques, d’indicateurs de performance et de tableaux de bord conformes à l’ISO 27004
- Audit interne ISO 27001
- Revue de direction du SMSI
- Mise en œuvre d’un programme d’amélioration continue
- Préparation à l’audit de certification ISO 27001
- Révisions
Evaluation des acquis
L’examen « PECB Certified ISO/CEI 27001 Lead Implementer » se tient le 5ème jour de formation et dure 3 heures. L’examen couvre les domaines de compétences suivants :
- Domaine 1 : Principes et concepts fondamentaux de sécurité de l’information.
- Domaine 2 : Code de bonnes pratiques de la sécurité de l’information basé sur l’ISO 27002
- Domaine 3 : Planifier un SMSI conforme à l’ISO 27001
- Domaine 4 : Mettre en œuvre un SMSI conforme à l’ISO 27001
- Domaine 5 : Évaluation de la performance, surveillance et mesure d’un SMSI conforme à l’ISO 27001
- Domaine 6 : Amélioration continue d’un SMSI conforme à l’ISO 27001
- Domaine 7 : Préparation de l’audit de certification d’un SMSI
Les plus de la formation
Cette formation est basée sur l’alternance de temps théoriques et de pratiques :
- Cours magistral illustré avec des exemples issus de cas réels
- Exercices en classe pour aider à la préparation de l’examen
- Tests pratiques analogues à l’examen de certification
Afin de préserver la bonne réalisation des exercices pratiques, le nombre de participants à la formation est limité.
Public
- Chefs de projet ou consultants qui souhaitent préparer et assister une organisation dans la mise en œuvre de son Système de Management de la Sécurité de l’Information (SMSI)
- Auditeurs ISO 27001 qui souhaitent comprendre le processus de mise en œuvre d’un Système de Management de la Sécurité de l’information
- Les responsables et cadres supérieurs en charge de la gouvernance des TI d’une entreprise et de la gestion de ses risques
- Membres d’une équipe de sécurité de l’information
- Conseillers experts en technologies de l’information
- Experts techniques souhaitant se préparer à occuper une fonction en sécurité de l’information ou en gestion de projet SMSI
Modalités et délai d’accès
Le stagiaire est considéré inscrit lorsque :
- Les prérequis et besoins sont identifiés et validés
- La convention de formation signée
Les demandes d’inscription peuvent être envoyées jusqu’à 10 jours ouvrés avant le début de la formation
Prérequis
- Avoir une connaissance de la norme ISO/CEI 27001
- Avoir une bonne connaissance de la sécurité des systèmes d’information
Accessibilité
Que vous soyez reconnu en situation de handicap ou pas, rendre notre formation accessible à toutes et à tous fait partie de notre engagement.
Si vous avez besoin d’une compensation ou adaptation pour le contenu, les supports, le « lieu », le matériel utilisé, les horaires, le rythme, nous sommes à votre écoute.
Pour aller plus loin
Cette formation permet de préparer les formations suivantes :
Durée
4,5 jours (31 heures)
Tarif
3450€ HT
Repas
Matin & midi compris
Financement
Prise en charge OPCO
Objectifs pédagogiques
- Acquérir une compréhension complète des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et le management efficace d’un SMSI
- Comprendre la corrélation entre les normes ISO/IEC 27001, ISO/IEC 27002 et d’autres normes et cadres réglementaires
- Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus conformément à la norme ISO/IEC 27001
- Apprendre à interpréter et à mettre en œuvre les exigences d’ISO/IEC 27001 dans le contexte spécifique d’un organisme
- Développer les connaissances et les compétences nécessaires pour aider un organisme à planifier, mettre en œuvre, gérer, surveiller et maintenir efficacement un SMSI
Programme
Session 1 : Mise en œuvre du SMSI
- Objectifs et structure de la formation,
- Normes et cadres réglementaires
- Système de Management de la Sécurité de l’Information
- Système de Management de la Sécurité de l’Information (suite)
- Concepts et fondamentaux de la Sécurité de l’Information
Session 3 : Gestion des risques
- Initiation à la mise en œuvre du SMSI
- Compréhension de l’organisme et de son contexte
- Analyse du système existant
- Leadership et approbation du projet
- Périmètre du SMSI
- Politique de Sécurité de l’Information
Session 5 : Implémenter le SMSI
- Politique de Sécurité de l’Information (suite)
- Processus de gestion des risques
- Processus de gestion des risques (suite)
Session 7
- Structure organisationnelle de la Sécurité de l’Information
- Déclaration d’Applicabilité et décision de la direction de mettre en œuvre le SMSI
- Conception des mesures de sécurité et rédaction des politiques spécifiques et des procédures
Session 8
- Mise en œuvre des mesures de sécurité
- Définition du processus de gestion des documents
Session 9
- Plan de communication
- Plan de formation et de sensibilisation
- Gestion des opérations
Session 10
- Gestion des incidents
- Surveillance, mesure, analyse et évaluation
- Audit interne
Session 11
- Revue de Direction
- Traitement des problèmes et des non-conformités
- Amélioration continue
Session 12
- Préparation à l’audit de certification
- Processus de certification et clôture de la formation
Planning de principe
- 24h de cours avec le formateur réparties en 12 sessions de 2h
- 8h de temps de travail personnel sur la plateforme de e-learning
Évaluation des acquis
- Domaine 1 : Principes et concepts fondamentaux de sécurité de l’information.
- Domaine 2 : Code de bonnes pratiques de la sécurité de l’information basé sur l’ISO 27002
- Domaine 3 : Planifier un SMSI conforme à l’ISO 27001
- Domaine 4 : Mettre en œuvre un SMSI conforme à l’ISO 27001
- Domaine 5 : Évaluation de la performance, surveillance et mesure d’un SMSI conforme à l’ISO 27001
- Domaine 6 : Amélioration continue d’un SMSI conforme à l’ISO 27001
- Domaine 7 : Préparation de l’audit de certification d’un SMSI
Les plus de la formation à distance
- des séances vidéo en e-learning, la plupart avec des quiz analogues à l’examen de certification, à suivre par chaque participant,
- le suivi de sessions en distanciel animées par un formateur expert du sujet, avec alternances de théorie et d’exercices, en groupe et individuel et se terminant par des quiz,
- des moments d’échanges et partages d’expérience adaptés au contexte des apprenants
Public
- Chefs de projet ou consultants qui souhaitent préparer et assister une organisation dans la mise en œuvre de son Système de Management de la Sécurité de l’Information (SMSI)
- Auditeurs ISO 27001 qui souhaitent comprendre le processus de mise en œuvre d’un Système de Management de la Sécurité de l’information
- Les responsables et cadres supérieurs en charge de la gouvernance des TI d’une entreprise et de la gestion de ses risques
- Membres d’une équipe de sécurité de l’information
- Conseillers experts en technologies de l’information
- Experts techniques souhaitant se préparer à occuper une fonction en sécurité de l’information ou en gestion de projet SMSI
Prérequis
- Avoir une connaissance de la norme ISO/CEI 27001
- Avoir une bonne connaissance de la sécurité des systèmes d’information
Modalités et délai d’accès
Le stagiaire est considéré inscrit lorsque :
- Les prérequis et besoins sont identifiés et validés
- La convention de formation signée
Les demandes d’inscription peuvent être envoyées jusqu’à 10 jours ouvrés avant le début de la formation
Accessibilité
Que vous soyez reconnu en situation de handicap ou pas, rendre notre formation accessible à toutes et à tous fait partie de notre engagement.
Si vous avez besoin d’une compensation ou adaptation pour le contenu, les supports, le « lieu », le matériel utilisé, les horaires, le rythme, nous sommes à votre écoute.
Pour aller plus loin
Cette formation permet de préparer les formations suivantes :
Durée
35 heures
Tarif
2400€ HT
Financement
Prise en charge OPCO