ISO/IEC 27002 Foundation - Initiation aux mesures de sécurité de l'information selon ISO 27002
ISO/IEC 27002 Foundation
Formation créée le 13/03/2025. Dernière mise à jour le 21/04/2025.
Version du programme : 1
Programme de la formation
Qu’est-ce que l’ISO/IEC 27002 ? L’ISO/IEC 27002 est une norme internationale qui définit les lignes directrices relatives aux bonnes pratiques de management de la sécurité de l'information. Ces pratiques de gestion aideront vos organisations à renforcer la confiance dans leurs activités inter-organisationnelles et à mettre en place un ensemble approprié de mesures, y compris les politiques, les processus, les structures organisationnelles et les fonctions logicielles et matérielles. Cette norme est un document générique utilisé comme référence pour la sélection des mesures dans le cadre du processus de mise en œuvre du système de management de la sécurité de l'information. L'ISO/IEC 27002 est destinée à être utilisée par tous types d'organisations, les secteurs public comme privé, les entreprises commerciales et celle à but non lucratif ainsi que toute autre organisation confrontée à des risques de sécurité de l'information. En quoi la certification ISO/IEC 27002 est importante pour vous ? La formation ISO/IEC 27002 est essentielle car elle vous fournira les lignes directrices fondamentales qui vous aideront à initier, à mettre en œuvre, à maintenir et à améliorer le management de la sécurité de l'information au sein d'une organisation. Les mesures de sécurité de l’information qui sont énumérées dans la norme sont conçues pour vous aider à identifier et à répondre aux exigences spécifiques dans une approche formelle d'appréciation des risques. Les formations ISO/IEC 27002 vous permettront d'acquérir les connaissances nécessaires pour assurer aux organisations que leurs actifs informationnels précieux sont protégés par une norme internationale reconnue. Les avantages indiqués ci-dessus sont valables pour les organisations de tous niveaux de maturité de la sécurité et ne se limitent pas aux grandes organisations. Pourquoi devriez-vous y participer ? La formation ISO/IEC 27002 Foundation permet aux participants d'apprendre les concepts de base de la mise en œuvre et de la gestion des mesures de sécurité de l'information conformément aux directives de la norme ISO/IEC 27002. Grâce à cette formation, les participants seront capables d'identifier les mesures de sécurité de l'information de la norme ISO/IEC 27002, lesquelles sont regroupées sous quatre thèmes : mesures de sécurité organisationnelles, applicables aux personnes, physiques et technologiques. La formation fournit également des informations sur la façon dont la norme ISO/IEC 27002 est en corrélation avec d'autres normes telles que les normes ISO/IEC 27001 et ISO/IEC 27003. Cette formation est suivie d'un examen. Si vous réussissez l'examen, vous pourrez demander le certificat « Titulaire du certificat en ISO/IEC 27002 Foundation ». Ce certificat démontre que vous avez une connaissance générale des mesures de sécurité de l'information dans le cadre de la norme ISO/IEC 27002.
Objectifs de la formation
- Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la protection de la vie privée basés sur la norme ISO/IEC 27002
- Discuter de la corrélation entre les normes ISO/IEC 27001 et ISO/IEC 27002 et d'autres normes et cadres réglementaires
- Interpréter les mesures de sécurité organisationnelles, applicables aux personnes, physiques et technologiques de la norme ISO/IEC 27002 dans le contexte spécifique d'un organisme
Profil des bénéficiaires
- Managers et consultants souhaitant en savoir plus sur les mesures de sécurité de l'information de la norme ISO/IEC 27002
- Professionnels impliqués ou responsables dans le domaine de gestion de la sécurité de l'information
- Personnes souhaitant acquérir des connaissances sur les principaux processus d'un système de management de la sécurité de l'information et sur les mesures de sécurité de l'information
- Personnes souhaitant poursuivre une carrière dans le domaine de la sécurité de l'information
- Aucun prérequis n’est nécessaire pour participer à cette formation
Contenu de la formation
-
Principes et concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la vie privée
-
Mesures relatives à la sécurité de l'information conformément à la norme ISO/IEC 27002
-
Examen de certification
Formé à Stanford University (USA) et de l’INSA Toulouse (France). Expert en gestion des risques. Plus de 15 certifications mondialement reconnues dont ISO 27002 Lead Manager, CISSP, CISM, CRISC… Plus de 1.500 h de formation en France
- Un manuel de cours contenant plus de 200 pages d’informations et d’exemples pratiques est fourni
- Cette formation comprend des leçons qui sont illustrées avec des questions et des exemples pratiques
- Cette formation contient des exercices de type dissertation, des quiz à choix multiple, des exemples et les bonnes pratiques
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.