Certificat sécurité de l'information et continuité opérationnelle

Certification : Expert en intelligence économique

Proposée par ECOLE SUP LIBRE SCIENCES COMMERCIALES APPLIQUE

Formation Professionnelle
RNCP 40898
Présentiel
Pas d'apprentissage

Type

Catégorie de la certification

Autre certification inscrite au RNCP

Niveau de sortie

Niveau reconnu si applicable

Bac +5 (Niveau 7 - équivalence européenne)

Prix

Indiqué par l'établissement

5 900 €

Présentation

Savoir Implémenter un système de management de la sécurité de l’information conforme à la norme ISO 27001, Comprendre et appliquer la Méthode EBIOS RM de l'ANSSI, Gérer une crise avec le Plan de Continuité d’Activité et le Plan de Reprise d'activité.

Formation dispensée en Présentiel à l'adresse suivante :

Localisation & Rattachements

Département
Paris
Région
Île-de-France
Coordonnées géographiques indisponibles

Objectifs

A l’issue de cette formation avec la certification ISO 27001 Lead Implementer PECB, EBIOS RM de l’ANSSI, et le bloc de compétence RNCP34803BC05 les stagiaires seront capables d' Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI, Comprendre la corrélation entre ISO 27001, ISO 27002 ainsi qu’avec d’autres normes et cadres réglementaires, Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO 27001, Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme, Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien d'un SMSI, Maîtriser les outils de sécurisation des données, Piloter une cellule de gestion de crise, management d’équipes, logistique, mise en application de procédures dans un univers dégradé, Piloter un audit de sécurité et réalisation d'un plan de continuité d’activités PCA.

Débouchés / Résultats attendus

3 évaluations sont organisées pendant la formation : Module 1 - ISO 27001 Lead Implementer : une évaluation d'une durée de 3 heures est organisée sous la forme d'une épreuve . L'examen couvre les domaines de compétences suivants : Domaine 1 : Principes et concepts fondamentaux du SMSI - Domaine 2 : Mesures de sécurité et bonnes pratiques du SMSI basées sur ISO/IEC 27001 - Domaine 3 : Planification de la mise en oeuvre d'un SMSI selon ISO/IEC 27001 - Domaine 4 : Mise en oeuvre d'un SMSI selon ISO/IEC 27001 - Domaine 5 : Évaluation des performances, surveillance et mesure d'un SMSI selon ISO/IEC 27001 - Domaine 6 : Amélioration continue d'un SMSI selon ISO/IEC 27001 - Domaine 7 : Préparation à un audit de certification du SMSI. Les candidats sont autorisés à utiliser les supports de cours. Un score minimum de 70% est exigé pour réussir l'examen. En cas d'échec les candidats bénéficient d'une seconde chance pour passer l'examen dans les 12 mois suivant la première tentative. Module 2 - EBIOS RM : La méthode EBIOS Risk Manager adopte une approche de management du risque numérique partant du plus haut niveau (grandes missions de l’objet étudié) pour atteindre progressivement les fonctions métier et techniques, par l’étude des scénarios de risque possibles. Elle vise à obtenir une synthèse entre « conformité » et « scénarios », en positionnant ces deux approches complémentaires là où elles apportent la plus forte valeur ajoutée. L'examen couvre les domaines de compétences suivants : Domaine 1 : Principes et concepts fondamentaux de la gestion des risques liés à la sécurité de l'information selon la méthode EBIOS - Domaine 2 : Programme de gestion des risques liés à la sécurité de l'information basé sur EBIOS - Domaine 3 : Appréciation des risques liés à la sécurité de l'information basée sur la méthode EBIOS. L'examen est constitué d'un QCM en 100 questions en 2h30 sur la compréhension de la méthodologie EBIOS RM. Module 3 - PCA/PRA : L'évaluation écrite d'une durée de 2h porte sur la réalisation d’une étude d’audit de sécurité (physique et informatique) d’un site aboutissant à la mise en place d’un Plan de Continuité d’Activités. A l’issue de cette formation, le participant reçoit un Certificat de réussite de formation se référant à la norme ISO 27001 Lead Implementer délivré par le PECB, un certificat de réussite de la méthode EBIOS RM et une attestation de réussite de formation et un certificat se référant au bloc de compétence RNCP34803BC05 Gérer une crise et protéger le patrimoine informationnel de l'organisation.

Programme & Référentiel

Module 1 - ISO27001 Jour 1 : Introduction à la norme ISO 27001 et démarrage de la mise en œuvre d’un SMSI, Objectifs et structure de la formation, Normes et cadres réglementaires, Système de gestion de la sécurité de l’information basé sur la norme ISO 27001, Concepts et principes fondamentaux de la sécurité de l'information, Lancement de la mise en œuvre du SMSI, Comprendre l'organisation et son contexte, Champ d'application du SMSI. Jour 2 : Plan de mise en œuvre d’un SMSI - Leadership et approbation du projet, Structure organisationnelle, Analyse du système existant, Politique de sécurité de l’information, Management du risque, Déclaration de conformité. Jour 3 : Mise en œuvre d’un SMSI, Sélection et conception des mesures de sécurité, Mise en œuvre des mesures de sécurité, Gestion des informations documentées, Tendances et technologies, Communication, Compétence et sensibilisation, Gestion des opérations de sécurité. Jour 4 : Suivi, amélioration continue et préparation à l’audit de certification du SMSI, Surveillance, mesurage, analyse et évaluation, Audit interne, Revue de direction, Traitement des non-conformités, Amélioration continue, Préparation de l’audit de certification, Clôture de la formation. Jour 5 : Examen QCM. Module 2 : EBIOS Risk Manager Jour 1 : Appréhender la dynamique des cyberattaques, Politique publique de cybersécurité en France, Implémenter une gouvernance du risque cyber. Jour 2 : EBIOS RM Les bases Jour 3 : Ateliers 1 à 5, Jour 4 : Etudes de cas, TD de groupes. Module 3 : Mettre en œuvre un plan de secours PCA PRA. Jour 1 : Continuité d'activité : genèse et objectifs, Réglementations, Le Bilan d'Impacts sur activité. Jour 2 : Présentation des résultats de l'exercice par les différents groupes, Recherche de solutions de continuité, Définir et présenter une stratégie de continuité à l'échelon de l'entreprise, Intégration des PCA PRA PSI dans le dispositif de crise, de sécurité, de gestion de projets et de management de l'entreprise, Evaluation PCA PRA.