A propos du cours :

Cette formation permet aux participants de développer l’expertise nécessaire pour assister une organisation dans la mise en œuvre et la gestion d’un Système de Management de la Sécurité de l’Information (SMSI) tel que spécifié dans l’ISO/CEI 27001:2013.

Disponible en présentiel ou à distance


Réf : IA2061

Date : 22-02-2025

Durée : 4 jours

Formateur : Luc V

Ville : Paris

A qui s'adresse cette formation ?

Public concerné :

Chefs de projet ou consultants qui souhaitent préparer et assister une organisation dans la mise en œuvre de son Système de Management de la Sécurité de l’Information (SMSI).

Pré-requis :

Connaissances de base sur la norme ISO 27001 sont recommandées

Niveau :

Niveau requis:

initiation

Formateur :

Nos formateurs experts sont répartis sur l’ensemble du territoire national et disposent de compétences accrues afin de réussir nos actions de formation et de vous accompagner dans le développement et le perfectionnement de vos compétences.

Évaluation des acquis:

A la fin de vos sessions de formation, le formateur évaluera votre progression et vos acquis. Un certificat de réussite vous sera délivré par la suite.

Programme de la formation :

  • Introduction au concept de Système de Management de la Sécurité de l’Information(SMSI)
    • tel que défini par l’ISO 27001
    • Introduction aux systèmes de management et à l’approche processus
    • Présentation des normes ISO 27001, ISO 27002 et ISO 27003, ainsi que le cadre normatif, légal et réglementaire
    • Principes fondamentaux de la sécurité de l’information
    • Analyse préliminaire et détermination du niveau de maturité d’un système de management de sécurité de l’information existant d’après l’ISO 21827
    • Rédaction d’une étude de faisabilité et d’un plan projet pour la mise en œuvre d’un SMSI
  • Planifier la mise en œuvre d’un SMSI basé sur l’ISO 27001
    • Définition du périmètre (domaine d’application) du SMSI
    • Développement de la politique et des objectifs du SMSI
    • Sélection de l’approche et de la méthode d’évaluation des risques
    • Gestion des risques: identification, analyse et traitement du risque (d’après les dispositions de l’ISO 27005)
    • Rédaction de la Déclaration d’Applicabilité
  • Mettre en place un SMSI basé sur l’ISO 27001
    • Mise en place d’une structure de gestion de la documentation
    • Conception des mesures de sécurité et rédaction des procédures
    • Implémentation des mesures de sécurité ( 27002)
    • Développement d’un programme de formation et de sensibilisation, et communication à propos de la sécurité de l’information
    • Gestion des incidents (d’après les dispositions de l’ISO 27035)
    • Gestion des opérations d’un SMSI
  • Contrôler, surveiller, mesurer et améliorer un SMSI ; audit de certification d’un SMSI
    • Contrôler et surveiller un SMSI
    • Développement de métriques, d’indicateurs de performance et de tableaux de bord conformes à l’ISO 27004
    • Audit interne ISO 27001
    • Revue de direction du SMSI
    • Mise en œuvre d’un programme d’amélioration continue
    • Préparation à l’audit de certification ISO 27001

demande-img

Demander une formation

Faites votre choix en indiquant l’intitulé de la formation souhaitée ainsi que votre adresse mail.