Nos formations :
> formation Technologies numériques > formation Cybersécurité > formation Synthèses et référentiels ISO, CISSP... > formation ISO 27001, Lead Implementer, certification PECB
Toutes nos formations Synthèses et référentiels ISO, CISSP...
Formation ISO 27001, Lead Implementer, certification PECB
Stage pratique
New
Durée : 5 jours
Réf : ISZ
Prix 2020 :
3690 €
H.T.
Pauses et déjeuners offerts
- Programme
- Participants / Prérequis
- Intra / sur-mesure
Programme
Cette formation a pour objectif de revoir les connaissances nécessaires à la certification et de préparer au passage de l’examen. Elle se termine par l’examen proprement dit.
Objectifs pédagogiques
- Comprendre la corrélation entre la norme ISO/CEI 27001 et ISO/CEI 27002, ainsi qu’avec d’autres cadres réglementaires
- Interpréter les exigences de la norme ISO/CEI 27001 dans un contexte spécifique d'organisation
- Mettre en œuvre et gérer efficacement un SMSI
- Apprécier les risques et élaborer une déclaration d’applicabilité
- Faire des propositions de plans d’actions
Certification
L’examen final certifie que vous possédez les connaissances et les compétences nécessaires pour mettre en œuvre un SMSI suivant la norme ISO/IEC 27001:2013. L’examen a lieu la dernière demi-journée. Il est dirigé en partenariat avec l’organisme de certification PECB.
PROGRAMME
DE FORMATION
Norme ISO/CEI 27001 et initialisation d’un SMSI
- Cadres normatifs et règlementaires.
- Principes et concepts fondamentaux du système de management de la sécurité de l’information.
- Analyse du système de management existant.
Planification de la mise en oeuvre d’un SMSI
- Périmètre du SMSI.
- Politiques de sécurité de l’information.
- Appréciation du risque.
- Déclaration d’applicabilité et décision de la direction pour la mise en oeuvre du SMSI.
- Définition de la structure organisationnelle de la sécurité de l’information.
Mise en oeuvre d’un SMSI
- Définition d’un processus de gestion de la documentation.
- Conception des mesures de sécurité et rédaction des procédures et des politiques spécifiques.
- Gestion des incidents.
- Plan de communication, de formation et de sensibilisation.
- Mise en œuvre des mesures de sécurité.
- Gestion des activités opérationnelles.
Surveillance, mesure et amélioration continue
- Surveillance, mesure, analyse et évaluation.
- Amélioration continue.
Préparation de l’audit de certification du SMSI
- L'audit interne, externe, tierce partie. Choisir son auditeur.
- L'audit organisationnel : démarche, méthodes.
- La revue de direction.
- La préparation de l’audit de certification.
- La compétence et évaluation des "implementers".
Certification
- Révision. Conseils pour l'examen.
- Contenu de l’examen, règles à respecter. Normes ou autres documents mis à la disposition des candidats.
- Modalités mises en œuvre pour respecter la confidentialité des copies.
- Points minimaux requis pour l’obtention de l’examen écrit.
- L’examen comporte un questionnaire à choix multiples relatif à la norme ISO/IEC 27001.
- L’examen comporte également des exercices pratiques et une étude de cas.
- Un certificat de participation de 31 crédits DPC (développement professionnel continu) est délivré.
Examen
Examen blanc et correction collective. Passage de l'examen.
Participants / Prérequis
» Participants
Risk managers, RSSI, responsables informatiques, tout acteur SI devant intégrer des contraintes de sécurité.
» Prérequis
Connaissances de base en sécurité informatique.
Intra / sur-mesure










