ISO/IEC 27001 Lead Implementer - Chef de projet SMSI ISO 27001 - En autoformation + 04 heures de formation incluses
Implémenter et manager le système de management de la sécurité de l'information (SMSI)
Formation créée le 13/03/2025. Dernière mise à jour le 21/04/2025.
Version du programme : 1
Programme de la formation
La formation ISO/IEC 27001 Lead Implementer permet aux participants d'acquérir les connaissances nécessaires pour aider une organisation à planifier, mettre en œuvre, gérer, surveiller et maintenir efficacement un système de management de la sécurité de l'information (SMSI). Pourquoi devriez-vous y participer? Les menaces et les attaques contre la sécurité de l'information augmentent et s'améliorent constamment. La meilleure forme de défense contre elles est la mise en œuvre et le management appropriés des mesures et des bonnes pratiques en matière de sécurité de l'information. La sécurité de l'information est également une attente et une exigence essentielle des clients, des législateurs et des autres parties intéressées. Cette formation est conçue pour préparer les participants à la mise en œuvre d'un système de management de la sécurité de l'information (SMSI) basé sur la norme ISO/IEC 27001. Elle vise à fournir une compréhension complète des bonnes pratiques d'un SMSI et un cadre pour sa gestion et son amélioration continues. Après avoir suivi le cours de formation, vous pouvez passer l'examen. Si vous le réussissez, vous pourrez demander le titre de « PECB Certified ISO/IEC 27001 Lead Implementer », qui démontre votre capacité et vos connaissances pratiques à mettre en œuvre un SMSI basé sur les exigences d'ISO/IEC 27001.
Objectifs de la formation
- Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI
- Comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu’avec d’autres normes et cadres réglementaires
- Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO/IEC 27001
- Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme
- Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un SMSI
Profil des bénéficiaires
- Chefs de projet et consultants impliqués et concernés par la mise en œuvre d'un SMSI
- Conseillers experts cherchant à maîtriser la mise en œuvre d'un SMSI
- Personnes responsables d'assurer la conformité aux exigences de sécurité de l'information au sein d'une organisation.
- Membres d'une équipe de mise en œuvre d'un SMSI
- La principale condition pour participer à cette formation est d'avoir une connaissance générale des concepts du SMSI et d'ISO/IEC 27001.
- Au moins 2 ans expérience en management de la sécurité de l'information
Contenu de la formation
-
Introduction à la norme ISO/IEC 27001 et démarrage de la mise en œuvre d’un SMSI
- Objectifs et structure de la formation
- Normes et cadres réglementaires
- Système de gestion de la sécurité de l’information basé sur la norme ISO/IEC 27001
- Concepts et principes fondamentaux de la sécurité de l'information
- Lancement de la mise en œuvre du SMSI
- Comprendre l'organisation et son contexte
- Champ d'application du SMSI
-
Plan de mise en œuvre d’un SMSI
- Leadership et approbation du projet
- Structure organisationnelle
- Analyse du système existant
- Politique de sécurité de l’information
- Management du risque
- Déclaration de conformité
-
Mise en œuvre du SMSI
- Sélection et conception des mesures de sécurité
- Mise en œuvre des mesures de sécurité
- Gestion des informations documentées
- Tendances et technologies
- Communication
- Compétence et sensibilisation
- Gestion des opérations de sécurité
-
Suivi, amélioration continue et préparation à l’audit de certification du SMSI
- Surveillance, mesurage, analyse et évaluation
- Audit interne
- Revue de direction
- Traitement des non-conformités
- Amélioration continue
- Préparation de l’audit de certification
- Clôture de la formation
-
Examen de certification
Formé à Stanford University (USA) et de l’INSA Toulouse (France). Expert en gestion des risques. Plus de 15 certifications mondialement reconnues dont ISO 27001 Lead Implementer, CISSP, CISM, CRISC… Plus de 1.500 h de formation en France
- Formation de 35 heures réalisée en toute autonomie par le candidat
- Formation de 04 heure incluse. Planifié avec un formateur certifié et selon les disponibilités du candidat (En journée, en soirée ou le weekend)
- Lors de cette formation de 04 heures, l'intervenant passe en revue l'ensemble des points de difficulté évoqué par le candidat
- Les participants recevront le matériel de formation contenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
- Cette formation contient des exercices de type dissertation, des quiz à choix multiple, des exemples et les bonnes pratiques utilisées dans la mise en œuvre d'un SMSI.
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.