ISO/IEC 27002 Manager - Mise en œuvre et gestion des mesures de contrôle de la sécurité de l'information
ISO/IEC 27002 Manager
Formation créée le 13/03/2025. Dernière mise à jour le 21/04/2025.
Version du programme : 1
Programme de la formation
Qu’est-ce que l’ISO/IEC 27002 ? L’ISO/IEC 27002 est une norme internationale qui définit les lignes directrices relatives aux bonnes pratiques de management de la sécurité de l'information. Ces pratiques de gestion aideront vos organisations à renforcer la confiance dans leurs activités inter-organisationnelles et à mettre en place un ensemble approprié de mesures, y compris les politiques, les processus, les structures organisationnelles et les fonctions logicielles et matérielles. Cette norme est un document générique utilisé comme référence pour la sélection des mesures dans le cadre du processus de mise en œuvre du système de management de la sécurité de l'information. L'ISO/IEC 27002 est destinée à être utilisée par tous types d'organisations, les secteurs public comme privé, les entreprises commerciales et celle à but non lucratif ainsi que toute autre organisation confrontée à des risques de sécurité de l'information. En quoi la certification ISO/IEC 27002 est importante pour vous ? La formation ISO/IEC 27002 est essentielle car elle vous fournira les lignes directrices fondamentales qui vous aideront à initier, à mettre en œuvre, à maintenir et à améliorer le management de la sécurité de l'information au sein d'une organisation. Les mesures de sécurité de l’information qui sont énumérées dans la norme sont conçues pour vous aider à identifier et à répondre aux exigences spécifiques dans une approche formelle d'appréciation des risques. Les formations ISO/IEC 27002 vous permettront d'acquérir les connaissances nécessaires pour assurer aux organisations que leurs actifs informationnels précieux sont protégés par une norme internationale reconnue. Les avantages indiqués ci-dessus sont valables pour les organisations de tous niveaux de maturité de la sécurité et ne se limitent pas aux grandes organisations. Pourquoi devriez-vous y participer ? La formation ISO/IEC 27002 Manager permet aux participants d'acquérir les connaissances et les compétences nécessaires pour soutenir une organisation dans le choix, la mise en œuvre et la gestion des mesures de contrôle de la sécurité de l'information conformément à la norme ISO/IEC 27002. Elle fournit des informations qui aideront les participants à acquérir une compréhension approfondie de la façon dont les risques liés à la sécurité de l'information peuvent être traités en sélectionnant les mesures pertinentes, en particulier dans le contexte d'un système de management de la sécurité de l'information (SMSI). La certification PECB ISO/IEC 27002 Manager vous permettra de démontrer vos connaissances approfondies en matière de mise en œuvre et de gestion des mesures de sécurité de l'information conformément aux bonnes pratiques de l'industrie.
Objectifs de la formation
- Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la protection de la vie privée basés sur ISO/IEC 27002
- Discuter de la corrélation entre les normes ISO/IEC 27001 et ISO/IEC 27002 et d'autres normes et cadres réglementaires
- Soutenir une organisation dans la détermination, la mise en œuvre et la gestion efficaces des mesures de sécurité de l'information basées sur ISO/IEC 27002
Profil des bénéficiaires
- Responsables impliqués dans la mise en œuvre d'un système de management de la sécurité de l'information (SMSI) basé sur ISO/IEC 27001
- Professionnels de l'informatique et consultants désireux d'améliorer leurs connaissances en matière de sécurité de l'information
- Membres d'une équipe de mise en œuvre d'un SMSI ou de sécurité de l'information
- Personnes responsables de la sécurité de l'information au sein d’une organisation
- Avoir une compréhension fondamentale des exigences de la norme ISO/IEC 27002 et une connaissance approfondie de la sécurité de l'information.
Contenu de la formation
-
Introduction à la norme ISO/IEC 27002
- Objectifs et structure de la formation
- Normes et cadres réglementaires
- Concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée
- Système de management de la sécurité de l'information (SMSI) et ISO/IEC 27002
- Sélection et conception des mesures
- Politiques en matière de sécurité de l’information, procédures et rôles et responsabilité
-
Ressources d'information, mesures relatives aux personnes, mesures physiques et mesures relatives à la sécurité opérationnelle
- Ressources d’informations et mesures relatives à l’accès
- Mesures relatives aux personnes
- Mesures physiques
- Mesures relatives à la sécurité opérationnelle
-
Management des incidents de sécurité de l'information et suivi des mesures relatives à la sécurité de l'information
- Protection des systèmes d'information et mesures relatives aux réseaux
- Relations avec les fournisseurs et chaîne d'approvisionnement des TIC
- Management des incidents en matière de sécurité de l'information
- Essais de sécurité de l'information
- Suivi des mesures de sécurité de l'information
- Amélioration continue
- Fin de la formation
-
Examen de certification
Formé à Stanford University (USA) et de l’INSA Toulouse (France). Expert en gestion des risques. Plus de 15 certifications mondialement reconnues dont ISO 27002 Lead Manager, CISSP, CISM, CRISC… Plus de 1.500 h de formation en France
- Les participants à la formation recevront plus de 350 pages de matériel de formation, contenant des informations précieuses et des exemples pratiques
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.