ISO/IEC 27002 Lead Manager - Niveau avancé - En autoformation + 04 heures de formation incluses
ISO/IEC 27002 Lead Manager
Formation créée le 13/03/2025. Dernière mise à jour le 21/04/2025.
Version du programme : 1
Programme de la formation
Qu’est-ce que l’ISO/IEC 27002 ? L’ISO/IEC 27002 est une norme internationale qui définit les lignes directrices relatives aux bonnes pratiques de management de la sécurité de l'information. Ces pratiques de gestion aideront vos organisations à renforcer la confiance dans leurs activités inter-organisationnelles et à mettre en place un ensemble approprié de mesures, y compris les politiques, les processus, les structures organisationnelles et les fonctions logicielles et matérielles. Cette norme est un document générique utilisé comme référence pour la sélection des mesures dans le cadre du processus de mise en œuvre du système de management de la sécurité de l'information. L'ISO/IEC 27002 est destinée à être utilisée par tous types d'organisations, les secteurs public comme privé, les entreprises commerciales et celle à but non lucratif ainsi que toute autre organisation confrontée à des risques de sécurité de l'information. En quoi la certification ISO/IEC 27002 est importante pour vous ? La formation ISO/IEC 27002 est essentielle car elle vous fournira les lignes directrices fondamentales qui vous aideront à initier, à mettre en œuvre, à maintenir et à améliorer le management de la sécurité de l'information au sein d'une organisation. Les mesures de sécurité de l’information qui sont énumérées dans la norme sont conçues pour vous aider à identifier et à répondre aux exigences spécifiques dans une approche formelle d'appréciation des risques. Les formations ISO/IEC 27002 vous permettront d'acquérir les connaissances nécessaires pour assurer aux organisations que leurs actifs informationnels précieux sont protégés par une norme internationale reconnue. Les avantages indiqués ci-dessus sont valables pour les organisations de tous niveaux de maturité de la sécurité et ne se limitent pas aux grandes organisations. Pourquoi devriez-vous y participer ? La formation ISO/IEC 27002 Lead Manager permet aux participants de développer les connaissances et les compétences nécessaires pour aider une organisation à définir, mettre en œuvre et gérer efficacement les mesures de sécurité de l'information. La formation fournit des informations qui aideront les participants à interpréter les mesures de la norme ISO/IEC 27002 dans le contexte spécifique d'une organisation. La certification PECB ISO/IEC 27002 Lead Manager est la preuve que vous avez acquis l'expertise nécessaire pour définir les mesures de sécurité de l'information adéquates nécessaires pour traiter les risques identifiés par un processus d'évaluation des risques. Cette formation est suivie d'un examen. Si vous réussissez l'examen, vous pouvez demander la certification « PECB Certified ISO/IEC 27002 Lead Manager ».
Objectifs de la formation
- Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la protection de la vie privée conformément à la norme ISO/CEI 27002
- Comprendre la relation entre les normes ISO/IEC 27001, ISO/IEC 27002 et d'autres normes et cadres réglementaires
- Interpréter les mesures de sécurité de l'information de la norme ISO/IEC 27002 dans le contexte spécifique d'un organisme
- Soutenir une organisation dans la définition, la mise en œuvre et la gestion efficaces des mesures de sécurité de l'information conformément à la norme ISO/CEI 27002
- Expliquer les approches et les techniques utilisées pour la mise en œuvre et la gestion efficace des mesures de la sécurité de l'information
Profil des bénéficiaires
- Managers ou consultants cherchant à améliorer leurs connaissances concernant la mise en œuvre des mesures de sécurité de l'information dans un SMSI conformément à la norme ISO/IEC 27001
- Personnes responsables de la gestion de la sécurité de l'information, de la conformité, du risque ou de la gouvernance dans une organisation
- Professionnels de l'informatique ou consultants souhaitant améliorer leurs connaissances en matière de sécurité de l'information
- Membres d’une équipe de mise en œuvre d'un SMSI ou de la sécurité de l’information
- Avoir une connaissance fondamentale de la norme ISO/IEC 27002 et une connaissance approfondie des mesures de sécurité de l'information
- Au moins 2 ans expérience en sécurité de l'information
Contenu de la formation
-
Introduction aux mesures de sécurité de l’information conformes à la norme l’ISO/CEI 27002
- Objectifs et structure du cours
- Cadre normatif et réglementaire
- Principes fondamentaux de la sécurité de l’information
- Système de mangement de la sécurité de l’information
- Politiques de sécurité de l’information
- Management de la sécurité de l’information
-
Exigences et objectifs de la sécurité de l’information conforme à la norme ISO/CEI 27002
- Sécurité des ressources humaines
- Gestion des actifs
- Contrôle d’accès
-
Surveiller, mesurer, analyser et évaluer les mesures de la sécurité de l’information
- Cryptographie
- Sécurité physique et environnementale
- Sécurité liée à l’exploitation
- Sécurité des communications
-
Amélioration continue de la performance du Système de management de la sécurité de l’information de l’organisation
- Acquisition, développement et maintenance des systèmes d’information
- Relations avec les fournisseurs
- Gestion des incidents liés à la sécurité de l’information
- Aspects de la sécurité de l’information dans la gestion de la continuité de l’activité
- Conformité
- Compétences et évaluation des gestionnaires
- Clôture de la formation
-
Examen de certification
Formé à Stanford University (USA) et de l’INSA Toulouse (France). Expert en gestion des risques. Plus de 15 certifications mondialement reconnues dont ISO 27002 Lead Manager, CISSP, CISM, CRISC… Plus de 1.500 h de formation en France
- Formation de 35 heures réalisée en toute autonomie par le candidat
- Formation de 04 heure incluse. Planifié avec un formateur certifié et selon les disponibilités du candidat (En journée, en soirée ou le weekend)
- Lors de cette formation de 04 heures, l'intervenant passe en revue l'ensemble des points de difficulté évoqué par le candidat
- Les participants à la formation recevront plus de 450 pages de matériel de formation, contenant des informations précieuses et des exemples pratiques
- Les exercices sont basés sur une étude de cas.
- La structure des quiz est similaire à celle de l'examen de certification.