Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Implémentation et mise en œuvre d'un système de management de la sécurité de l'information (SMSI) - Norme ISO 27001

Implémentation et mise en œuvre d'un système de management de la sécurité de l'information (SMSI) - Norme ISO 27001

Qualiopi
En centre
Initial
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  1. Décrire l'objectif et les avantages d'un système de management de la sécurité de l'information.
  2. Mettre en œuvre un système de management basé sur la norme ISO 27001.
  3. Mener une analyse de risque respectant les exigences de la norme ISO 27001.
  4. Connecter les principaux concepts de gouvernance et leurs enjeux en matière de sécurité de l’information.
  5. Utiliser la norme ISO 27001 comme cadre pour l'amélioration continue.
  6. Obtenir la note de passage requise à l'issue de l’examen.
  1. Les essentiels de la cybersécurité : définitions, acteurs de la cybersécurité en France, DICP, concepts fondamentaux de la cyber.

  2. Le SMSI : contexte, définition, rôle stratégique, fonctionnement selon le cycle PDCA, objectifs, processus de certification ISO 27001, bénéfices pour l’organisation.

  3. Le rôle du responsable du SMSI : profil, postes associés, missions, compétences, parties prenantes, outils d’analyse et modalités d’intervention interne ou externe.

  4. Les normes ISO : structure d’une norme, logique de management, famille ISO 27000, focus sur ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27005:2022 et liens avec d’autres référentiels.

  5. Le lancement du SMSI : étapes d’initiation, gestion de projet, compréhension du contexte organisationnel, parties intéressées, périmètre, analyse des écarts et domaine d’application.

  6. Le leadership et la gouvernance : engagement de la direction, politique de sécurité de l’information, rôles et responsabilités, validation du projet.

  7. Le management du risque : concepts, référentiels, étapes de la démarche selon ISO 27005, méthodes d’analyse, stratégies de traitement et plan de traitement des risques.

  8. La déclaration d’applicabilité : finalité, revue des mesures de l’annexe A, justifications, formalisation et maintien.

  9. Les politiques, processus et gestion documentaire : exigences normatives, structuration documentaire, maîtrise des documents et enregistrements, classification, rôles et responsabilités.

  10. Les plans de formation, de sensibilisation et de communication : identification des besoins, structuration des actions, mesure de l’efficacité et responsabilisation.

  11. La gestion des incidents et les bonnes pratiques de sécurité : processus, criticité, traçabilité, communication, intégration dans les processus métiers.

  12. Le pilotage du SMSI : indicateurs, tableaux de bord, audit interne, revue de direction, traitement des non-conformités et amélioration continue.

  13. La préparation à l’audit de certification et l’audit de certification : étapes, exigences documentaires, constats, résultats et conclusions.

  14. Examen blanc, correction et passage de l’examen certifiant.

  • Quiz de retour sur les journées précédentes.
  • Études de cas.
  • Analyse des écarts et priorisation des actions.
  • Utilisation d’outils d’analyse et de pilotage du SMSI.
  • Examen blanc avec correction.
  • Mise en situation pratique dans le cadre de l’examen certifiant.
Public visé
  • DSI
  • RSSI
  • Risk manager
  • Chef de projet sécurité
  • Auditeur sécurité
  • Consultants sécurité
Prérequis

Connaissance du fonctionnement managérial et organisationnel d’une organisation et connaissance de base en sécurité de l'information.

Méthodes pédagogiques
  • Formation orientée sur la pratique.
  • 70 % de pratique et 30 % de théorie.
  • Enseignement théorique.
  • Exposés avec illustrations.
  • Pédagogie active.
  • Études de cas.
  • Animation par un formateur qualifié selon les procédures de qualification de Bureau Veritas et disposant d’une expérience terrain confirmée.
Modalités d'évaluation
  • Évaluation par examen certifiant optionnel.
  • Épreuve théorique et pratique.
  • Durée de l’examen : 3 heures.
  • QCM de 40 questions sur les articles et la composition de la norme pour 50 % de la note finale.
  • 4 questions sur des points spécifiques de la norme et les outils de mise en œuvre pour 25 % de la note finale.
  • 4 questions basées sur un cas pratique concret pour 25 % de la note finale.
  • Note minimale de réussite fixée à 70 %.
  • 30 minutes supplémentaires pour les participants non francophones.
Informations complémentaires

Formation inter proposée en classe virtuelle. La certification de personnes est indiquée comme optionnelle. Bureau Veritas Certification assure l’examen final. L’examen valide des domaines de compétences en relation avec les profils métiers identifiés par l’European Union Agency for Cybersecurity via l’European Cybersecurity Skills Framework.

Sanction visée

Passage d’une certification de personnes optionnelle en fin de formation.

Choisissez une date pour pouvoir réserver !

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Entreprise seulement
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter