Description de la formation
|
ISO27001LI
|
|
L'objectif d'un système de gestion de la sécurité de l'information (SMSI) est d'implémenter des mesures qui permettent une réduction, voire une suppression des différentes menaces dans une organisation afin de favoriser la continuité de l’activité, la protection des actifs informationnels et la confiance du client.
La norme ISO 27001 version 2022 décrit sous forme d'exigences, un ensemble de bonnes pratiques organisationnelles, techniques et des points de contrôle à mettre en place pour s'assurer de la pertinence du SMSI.
L'objectif étant qu'une organisation puisse maîtriser efficacement les risques liés à l'information.
La formation ISO 27001:2022 Lead Implementer a pour objectif de vous donner les connaissances et les compétences nécessaires pour la mise en place, le management et la mise à jour d'un SMSI au sein d'une organisation selon la norme ISO 27001 v2022.
Ces acquis de formation permettront aux organisations de se doter d'une maîtrise des meilleures pratiques en matière de système de management de la sécurité de l’information pour sécuriser les informations sensibles, améliorer l’efficacité et la performance globale de l’organisation.
La norme ISO 27001 peut s'appliquer aux organisations de toute taille, quel que soit le domaine d'activité.
À la fin de cette formation, vous passerez l'examen de certification ISO 27001 Lead Implementer.
La réussite de celui-ci vous permettra d'attester de vos capacités professionnelles et de demander votre certification PECB Certified ISO/CEI 27001 Lead Implementer .
Jour 1 :
- introduction au système de management et de l'approche processus ;
- présentation des normes ISO 27001:2022, ISO 27002:2013 et ISO 27003:2017 ;
- les principes fondamentaux de la sécurité de l'information ;
- l'analyse préliminaire et l'établissement du niveau de maturité d'un système de management de la sécurité de l'information existant basée sur la norme ISO 21827:2008 ;
- La rédaction de la rentabilité et la planification de la mise en œuvre d'un SMSI.
Jour 2 :
- définition de la portée d'un SMSI ;
- implémentation d'un SMSI et politiques de sécurité de l'information ;
- sélection de l'approche et de la méthodologie d'évaluation des risques ;
- la gestion des risques : l'identification, l'analyse et le traitement des risques (en s'inspirant des orientations de la norme ISO 27005:2011) ;
- la rédaction de la Déclaration de l'Applicabilité (DdA).
Jour 3 :
- la mise en œuvre du cadre de gestion documentaire ;
- la conception des mesures et les procédures de rédaction ;
- la mise en œuvre des mesures ;
- le développement d'un programme de formation, de sensibilisation et de communication sur la sécurité de l'information ;
- la gestion des incidents (fondée sur la norme ISO 27035:2016) ;
- la gestion des opérations d'un SMSI.
Jour 4 et 5 :
- le contrôle et le suivi du SMSI ;
- l'élaboration de mesures, les indicateurs de performance et les tableaux de bord en conformité avec l'ISO 27004:2016 ;
- l'audit interne du SMSI ;
- l'examen de la gestion d'un SMSI ;
- la mise en œuvre d'un programme d'amélioration continue ;
- la préparation pour un audit de certification ISO 27001.
- préparation au passage de l'examen de certification ISO 27001 Lead Implementer .
Formation éligible au CPF
|
|
Cette formation s'adresse aux publics suivants :
- les personnes amenées à travailler dans le management de la continuité d’activité (gestionnaires de risques, consultants, etc.) ;
- les personnes qui souhaitent maîtriser la mise en place d'un SMSI ;
- les personnes responsables de mise en conformité d'un SMSI ;
- les personnes qui font parties d’une équipe SMSI.
Cette formation s'adresse aux profils suivants
- Administrateur système
- Architecte informatique / SI
- Ingénieur système
- Auditeur interne / externe
- Chef de projet / Responsable de projet
- Contrôleur de gestion
- Directeur des Systèmes d'Information (DSI)
|
|
27001, SMSI
|
|
Si aucune formation ne correspond à votre recherche, mettez en concurrence 2150 Centres de formation.
Tel : 01 55 58 04 20.
|