Présentation
Savoir Implémenter un système de management de la sécurité de l’information conforme à la norme ISO 27001, Comprendre et appliquer la Méthode EBIOS RM de l'ANSSI, Gérer une crise avec le Plan de Continuité d’Activité et le Plan de Reprise d'activité.
Objectifs
A l’issue de cette formation avec la certification ISO 27001 Lead Implementer PECB, EBIOS RM de l’ANSSI, et le bloc de compétence RNCP34803BC05 les stagiaires seront capables d' Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI, Comprendre la corrélation entre ISO 27001, ISO 27002 ainsi qu’avec d’autres normes et cadres réglementaires, Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO 27001, Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme, Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien d'un SMSI, Maîtriser les outils de sécurisation des données, Piloter une cellule de gestion de crise, management d’équipes, logistique, mise en application de procédures dans un univers dégradé, Piloter un audit de sécurité et réalisation d'un plan de continuité d’activités PCA.
Programme
Module 1 - ISO27001
Jour 1 : Introduction à la norme ISO 27001 et démarrage de la mise en œuvre d’un SMSI, Objectifs et structure de la formation, Normes et cadres réglementaires, Système de gestion de la sécurité de l’information basé sur la norme ISO 27001, Concepts et principes fondamentaux de la sécurité de l'information, Lancement de la mise en œuvre du SMSI, Comprendre l'organisation et son contexte, Champ d'application du SMSI.
Jour 2 : Plan de mise en œuvre d’un SMSI - Leadership et approbation du projet, Structure organisationnelle, Analyse du système existant, Politique de sécurité de l’information, Management du risque, Déclaration de conformité.
Jour 3 : Mise en œuvre d’un SMSI, Sélection et conception des mesures de sécurité, Mise en œuvre des mesures de sécurité, Gestion des informations documentées, Tendances et technologies, Communication, Compétence et sensibilisation, Gestion des opérations de sécurité.
Jour 4 : Suivi, amélioration continue et préparation à l’audit de certification du SMSI, Surveillance, mesurage, analyse et évaluation, Audit interne, Revue de direction, Traitement des non-conformités, Amélioration continue, Préparation de l’audit de certification, Clôture de la formation. Jour 5 : Examen QCM.
Module 2 : EBIOS Risk Manager
Jour 1 : Appréhender la dynamique des cyberattaques, Politique publique de cybersécurité en France, Implémenter une gouvernance du risque cyber.
Jour 2 : EBIOS RM Les bases
Jour 3 : Ateliers 1 à 5,
Jour 4 : Etudes de cas, TD de groupes.
Module 3 : Mettre en œuvre un plan de secours PCA PRA.
Jour 1 : Continuité d'activité : genèse et objectifs, Réglementations, Le Bilan d'Impacts sur activité.
Jour 2 : Présentation des résultats de l'exercice par les différents groupes, Recherche de solutions de continuité, Définir et présenter une stratégie de continuité à l'échelon de l'entreprise, Intégration des PCA PRA PSI dans le dispositif de crise, de sécurité, de gestion de projets et de management de l'entreprise, Evaluation PCA PRA.