Iso 27001 - certified lead implementer (piloter la mise en œuvre d'un système de management de la sécurité de l'information)

Certification : Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (iso/cei 27001 l implementer)

Proposée par PLB CONSULTANT

Formation Professionnelle
Présentiel
Pas d'apprentissage

Type

Catégorie de la certification

Certification inscrite au Répertoire Spécifique (RS)

Niveau de sortie

Niveau reconnu si applicable

N/C

Prix

Indiqué par l'établissement

3 720 €

Présentation

Cette formation vous donne l'expertise nécessaire pour accompagner une organisation lors de l'établissement, la mise en oeuvre la gestion et la tenue à jour d'un système de management de la sécurité de l'information (SMSI).

Formation dispensée en Présentiel à l'adresse suivante :

Localisation & Rattachements

Département
Hauts-de-Seine
Région
Île-de-France
Coordonnées géographiques indisponibles

Objectifs

  • Comprendre la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu'avec d'autres normes et cadres réglementaires
  • Maîtriser les concepts, approches, méthodes et techniques nécessaires pour mettre en oeuvre et gérer efficacement un SMSI
  • Savoir interpréter les exigences de la norme ISO/CEI 27001 dans un contexte spécifique de l'organisation
  • Savoir accompagner une organisation dans la planification, la mise en oeuvre, la gestion, la surveillance, et la tenue à jour du SMSI
  • Acquérir l'expertise nécessaire pour conseiller une organisation sur la mise en oeuvre des meilleures pratiques relatives au Système de management de la sécurité de l'information

Débouchés / Résultats attendus

L'objectif de cette formation dans le cadre du CPF est de préparer la certification de notre partenaire SKILLS4ALL intitulée "Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer)" inscrite au Répertoire Spécifique sous le numéro RS 6244.

L’évaluation se fait à travers une mise en situation professionnelle reconstituée. Cette mise en situation se rapporte à un cas réel anonymisé d’une organisation souhaitant élaborer et mettre en œuvre un projet d’implementation d’un système de management de la sécurité de l’information en conformité avec la norme ISO 27001 et les autres normes ISO associées. Le cas d’entreprise décrit et présente le contexte spécifique, les particularités, les enjeux et le système d’information de l’entreprise.

Le candidat prépare une présentation sous forme de diaporama de son projet d’implémentation d’un système de management selon ISO 27001 en distinguant trois parties :

- Partie 1 : justification du choix du périmètre

- Partie 2 : description du projet d’implémentation qu’il a conçu (politique et principales mesures)

- Partie 3 : formalisation de sa démarche d’accompagnement à la mise en place (principaux enjeux humains et actions/positionnement envisagées)

Le candidat présente son diaporama au jury de certification comme s’il défendait son projet d’implémentation devant un comité de direction d’une organisation. Lors de cette soutenance un accent particulier est mis sur les compétences de savoir agir en situation.

De manière secondaire, cette formation vous prépare également à la certification ISO 27001 Lead Implementer du PECB.

Programme & Référentiel

Jour 1 - Introduction à ISO/IEC 27001 et initiation d'un SMSI

Objectifs et structure de la formation

Normes et cadres réglementaires

Système de management de la sécurité de l'information (SMSI)

Concepts et principes fondamentaux de la sécurité de l'information

Initiation de la mise en oeuvre du SMSI

Compréhension de l'organisme et de son contexte

Périmètre du SMSI

Jour 2 - Planification de la mise en oeuvre d'un SMSI

Leadership et approbation du projet

Structure organisationnelle

Analyse du système existant

Politique de sécurité de l'information

Gestion des risques

Déclaration d'applicabilité

Jour 3 - Mise en oeuvre d'un SMSI

Gestion de l'information documentée

Sélection et conception des mesures de sécurité

Mise en oeuvre des mesures de sécurité

Tendances et technologies

Communication

Compétence et sensibilisation

Gestion des opérations de sécurité

Jour 4 - Surveillance du SMSI, amélioration continue et préparation à l'audit de certification

Surveillance, mesure, analyse et évaluation

Audit interne

Revue de direction

Traitement des non-conformités

Amélioration continue

Préparation à l¿audit de certification

Processus de certification et clôture de la formation

Jour 5 - Examen de certification