La formation ISO 27001 Lead Implementer offre aux participants les aptitudes requises pour concevoir, déployer, piloter et améliorer un Système de Management de la Sécurité de l’Information (SMSI) en accord avec la norme ISO 27001.
- Responsables sécurité des systèmes d’information
- Chefs de projet et consultants
- Architectes techniques
- Responsables conformité et gestion des risques
- Toute personne impliquée dans la mise en œuvre d’un SMSI
- Connaissances de base en sécurité de l’information
- Comprendre les exigences de la norme ISO 27001.
- Mettre en place un SMSI qui soit conforme et performant.
- Acquérir une expertise dans l’analyse et le traitement des risques.
- Préparer une organisation à la certification ISO 27001.
Programme de la formation
Déployer et piloter efficacement un Système de Management de la Sécurité de l’Information.
Maîtrisez la mise en œuvre d’un SMSI conforme à la norme ISO 27001.
Contenu
- Introduction à la norme ISO/CEI 27001 et au SMSI
- Introduction
- Objectifs et structure de la formation
- Cadres normatifs et réglementaires
- Présentation du Système de Management de la Sécurité de l’Information (SMSI)
- Principes fondamentaux du SMSI
- Principes et concepts fondamentaux du SMSI
- Initialisation de la mise en œuvre du SMSI
- Compréhension de l’organisation
- Clarification des objectifs de sécurité de l’information
- Analyse du système de management existant
- Planification de la mise en œuvre d’un SMSI
- Leadership et approbation du projet
- Définition du périmètre du SMSI
- Politiques de sécurité de l’information
- Appréciation des risques
- Déclaration d’applicabilité
- Décision de la direction
- Structure organisationnelle de la sécurité de l’information
- Mise en œuvre du SMSI
- Processus de gestion de la documentation
- Conception des mesures de sécurité
- Rédaction des politiques et procédures
- Plan de communication
- Plan de formation et de sensibilisation
- Mise en œuvre des mesures de sécurité
- Gestion des incidents
- Gestion des activités opérationnelles
- Passage de l’examen PECB ISO 27001 Lead Implementer
- Révision des concepts
- Examen blanc
- Création du profil PECB
- Planification de l’examen
- Passage de l’examen en ligne (durée : 3 heures)
- Score minimum requis : 70 %
- Conditions de certification
- Signature du code de déontologie PECB
- Utilisation des supports de cours et des normes ISO/CEI 27001 et ISO/CEI 27002
- Deuxième tentative possible dans un délai de 12 mois
- Domaines de compétences de l’examen
- Domaine 1 : Principes et concepts fondamentaux du SMSI
- Domaine 2 : Système de Management de la Sécurité de l’Information
- Domaine 3 : Planification de la mise en œuvre d’un SMSI
- Domaine 4 : Mise en œuvre d’un SMSI conforme à la norme ISO/CEI 27001
- Domaine 5 : Évaluation de la performance, surveillance et mesure
- Domaine 6 : Amélioration continue du SMSI
- Domaine 7 : Préparation de l’audit de certification
La formation ISO 27001 Lead Implementer représente un avantage considérable pour les professionnels qui désirent approfondir leurs compétences en matière de gouvernance et de management de la sécurité de l’information. Découvrez également nos autres formations dans la catégorie Audit de la Sécurité des SI et Référenciels ISO afin de renforcer vos compétences en audit, conformité et gestion des risques liés à la sécurité des systèmes d’information.