Iso/iec 27001 : implementer - formation certifiante (4 jours)

Certification : Expert en sécurité digitale

Proposée par DEVUP — 75008 Paris

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

1 599 €

Présentation

La formation "ESD-ISO27001" prépare à la mise en œuvre et la gestion d'un système de management de la sécurité de l'information (SMSI) conforme à la norme ISO 27001. Elle couvre les principes de la norme, l'évaluation des risques, les mesures de sécurité.

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 1 599 € 28 h Bac+5 : grade master, dea, dess, ingénieur... (niveau 7)

Objectifs

- Comprendre la norme ISO/IEC 27001 et son intégration avec le SMSI - Identifier les différentes étapes de la mise en place d’un SMSI - Comprendre l’approche basée sur les risques dans la mise en place d’un SMSI - Savoir réaliser des audits de conformité avec la norme ISO/IEC 27001 - Évaluer la performance du SMSI et proposer des améliorations - Comprendre le rôle du SMSI dans la gestion de la sécurité de l’information et sa contribution à la conformité réglementaire

Programme

Section 1 – Introduction à l’ISO/IEC 27001:2022 - Compréhension de la norme ISO/IEC 27001:2022 - Définition d’un système de management de la sécurité de l’information - Présentation de la structure de la norme - Les bénéfices de la norme ISO/IEC 27001:2022 - SMSI et stratégie d’entreprise Section 2 – Champ gravitationnel de la norme ISO/IEC 27001:2022 - Vision normative vs méthode - Norme vs réglementation - Les autres normes ISO liées à la sécurité de l’information (ISO 27002, 27003, 27004, 27005, 27006, 27007, 27035, 27037) - Exercice 1 : Système de management intégré Section 3 – Préparation et séquençage du projet “ISO/IEC 27001” - Logique de l’implémentation - Orchestration d’un système de management de la sécurité de l’information - Les erreurs courantes Section 4 – Initialisation du projet - Contexte - Exigences applicables - Recensement des parties intéressées ainsi que leurs attentes - État des lieux (Gap analysis) - Étude des options disponibles (validation du domaine d’application) - Définition des objectifs de sécurité de l’information - Exercice 2 : Contexte, exigences applicables, parties intéressées leurs attentes/besoins - Exercice 3 : Étude des écarts “Gap analysis” et domaine d’application Section 5 – Planification et conception du SMSI - Établissement d’un plan de traitement des risques - Conception du SMSI - Gestion de la documentation - Communication interne et externe - Éducation, formation et sensibilisation - Exercice 4 : Planification et conception du SMSI Section 6 – Mise en œuvre et opération du SMSI - Ressources, rôles et responsabilités - Gestion des compétences - Gestion des biens - Contrôle opérationnel - Gestion des incidents et de la continuité des activités - Surveillance, mesure, analyse et évaluation - Exercice 5 : Mise en œuvre et opération du SMSI Section 7 – Audit interne et revue de direction - Audit interne - Revue de direction - Exercice 6 : Audit interne et revue de direction Section 8 – Amélioration continue - Gestion des non-conformités et des actions correctives - Amélioration continue du SMSI - Exercice 7 : Amélioration continue Section 9 – Examen et évaluation - Examen et évaluation du SMSI - Certification - Exercice 8 : Examen et évaluation du SMSI Section 10 – Conclusion - Bilan de la formation - Perspectives d’avenir
Voir la formation sur le site de l'établissement