Iso 27001 - certified lead implementer (piloter la mise en œuvre d'un système de management de la sécurité de l'information)
Certification : Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (iso/cei 27001 l implementer)
Proposée par PLB CONSULTANT
Type
Catégorie de la certification
Certification inscrite au Répertoire Spécifique (RS)
Niveau de sortie
Niveau reconnu si applicable
N/C
Prix
Indiqué par l'établissement
3 720 €
Formation dispensée en Présentiel à l'adresse suivante :
Localisation & Rattachements
- Département
- Hauts-de-Seine
- Région
- Île-de-France
Objectifs
- Comprendre la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu'avec d'autres normes et cadres réglementaires
- Maîtriser les concepts, approches, méthodes et techniques nécessaires pour mettre en oeuvre et gérer efficacement un SMSI
- Savoir interpréter les exigences de la norme ISO/CEI 27001 dans un contexte spécifique de l'organisation
- Savoir accompagner une organisation dans la planification, la mise en oeuvre, la gestion, la surveillance, et la tenue à jour du SMSI
- Acquérir l'expertise nécessaire pour conseiller une organisation sur la mise en oeuvre des meilleures pratiques relatives au Système de management de la sécurité de l'information
Débouchés / Résultats attendus
L'objectif de cette formation dans le cadre du CPF est de préparer la certification de notre partenaire SKILLS4ALL intitulée "Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer)" inscrite au Répertoire Spécifique sous le numéro RS 6244.
L’évaluation se fait à travers une mise en situation professionnelle reconstituée. Cette mise en situation se rapporte à un cas réel anonymisé d’une organisation souhaitant élaborer et mettre en œuvre un projet d’implementation d’un système de management de la sécurité de l’information en conformité avec la norme ISO 27001 et les autres normes ISO associées. Le cas d’entreprise décrit et présente le contexte spécifique, les particularités, les enjeux et le système d’information de l’entreprise.
Le candidat prépare une présentation sous forme de diaporama de son projet d’implémentation d’un système de management selon ISO 27001 en distinguant trois parties :
- Partie 1 : justification du choix du périmètre
- Partie 2 : description du projet d’implémentation qu’il a conçu (politique et principales mesures)
- Partie 3 : formalisation de sa démarche d’accompagnement à la mise en place (principaux enjeux humains et actions/positionnement envisagées)
Le candidat présente son diaporama au jury de certification comme s’il défendait son projet d’implémentation devant un comité de direction d’une organisation. Lors de cette soutenance un accent particulier est mis sur les compétences de savoir agir en situation.
De manière secondaire, cette formation vous prépare également à la certification ISO 27001 Lead Implementer du PECB.
Programme & Référentiel
Jour 1 - Introduction à ISO/IEC 27001 et initiation d'un SMSI
Objectifs et structure de la formation
Normes et cadres réglementaires
Système de management de la sécurité de l'information (SMSI)
Concepts et principes fondamentaux de la sécurité de l'information
Initiation de la mise en oeuvre du SMSI
Compréhension de l'organisme et de son contexte
Périmètre du SMSI
Jour 2 - Planification de la mise en oeuvre d'un SMSI
Leadership et approbation du projet
Structure organisationnelle
Analyse du système existant
Politique de sécurité de l'information
Gestion des risques
Déclaration d'applicabilité
Jour 3 - Mise en oeuvre d'un SMSI
Gestion de l'information documentée
Sélection et conception des mesures de sécurité
Mise en oeuvre des mesures de sécurité
Tendances et technologies
Communication
Compétence et sensibilisation
Gestion des opérations de sécurité
Jour 4 - Surveillance du SMSI, amélioration continue et préparation à l'audit de certification
Surveillance, mesure, analyse et évaluation
Audit interne
Revue de direction
Traitement des non-conformités
Amélioration continue
Préparation à l¿audit de certification
Processus de certification et clôture de la formation