Présentation
La formation "ESD-ISO27001" prépare à la mise en œuvre et la gestion d'un système de management de la sécurité de l'information (SMSI) conforme à la norme ISO 27001. Elle couvre les principes de la norme, l'évaluation des risques, les mesures de sécurité.
Objectifs
- Comprendre la norme ISO/IEC 27001 et son intégration avec le SMSI
- Identifier les différentes étapes de la mise en place d’un SMSI
- Comprendre l’approche basée sur les risques dans la mise en place d’un SMSI
- Savoir réaliser des audits de conformité avec la norme ISO/IEC 27001
- Évaluer la performance du SMSI et proposer des améliorations
- Comprendre le rôle du SMSI dans la gestion de la sécurité de l’information et sa contribution à la conformité réglementaire
Programme
Section 1 – Introduction à l’ISO/IEC 27001:2022
- Compréhension de la norme ISO/IEC 27001:2022
- Définition d’un système de management de la sécurité de l’information
- Présentation de la structure de la norme
- Les bénéfices de la norme ISO/IEC 27001:2022
- SMSI et stratégie d’entreprise
Section 2 – Champ gravitationnel de la norme ISO/IEC 27001:2022
- Vision normative vs méthode
- Norme vs réglementation
- Les autres normes ISO liées à la sécurité de l’information (ISO 27002, 27003, 27004, 27005, 27006, 27007, 27035, 27037)
- Exercice 1 : Système de management intégré
Section 3 – Préparation et séquençage du projet “ISO/IEC 27001”
- Logique de l’implémentation
- Orchestration d’un système de management de la sécurité de l’information
- Les erreurs courantes
Section 4 – Initialisation du projet
- Contexte
- Exigences applicables
- Recensement des parties intéressées ainsi que leurs attentes
- État des lieux (Gap analysis)
- Étude des options disponibles (validation du domaine d’application)
- Définition des objectifs de sécurité de l’information
- Exercice 2 : Contexte, exigences applicables, parties intéressées leurs attentes/besoins
- Exercice 3 : Étude des écarts “Gap analysis” et domaine d’application
Section 5 – Planification et conception du SMSI
- Établissement d’un plan de traitement des risques
- Conception du SMSI
- Gestion de la documentation
- Communication interne et externe
- Éducation, formation et sensibilisation
- Exercice 4 : Planification et conception du SMSI
Section 6 – Mise en œuvre et opération du SMSI
- Ressources, rôles et responsabilités
- Gestion des compétences
- Gestion des biens
- Contrôle opérationnel
- Gestion des incidents et de la continuité des activités
- Surveillance, mesure, analyse et évaluation
- Exercice 5 : Mise en œuvre et opération du SMSI
Section 7 – Audit interne et revue de direction
- Audit interne
- Revue de direction
- Exercice 6 : Audit interne et revue de direction
Section 8 – Amélioration continue
- Gestion des non-conformités et des actions correctives
- Amélioration continue du SMSI
- Exercice 7 : Amélioration continue
Section 9 – Examen et évaluation
- Examen et évaluation du SMSI
- Certification
- Exercice 8 : Examen et évaluation du SMSI
Section 10 – Conclusion
- Bilan de la formation
- Perspectives d’avenir