Iso 27001 lead implementer - sécurité des systèmes d'information 2025

Certification : Piloter la mise en œuvre d’un système de management de la sécurité de l'information (iso/cei 27001 lead implementer)

Proposée par skills4all — 75008 Paris

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

2 500 €

Présentation

Certification reconnue au niveau national, Accès illimité, Adapté à votre rythme, Plus de contrainte logistique et d'agenda, Quiz et examens blancs inclus, Accompagnement durant toute votre formation

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 2 500 €

Objectifs

L'objectif de cette formation est de préparer notre certification Piloter la mise en œuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer) inscrite au Répertoire Spécifique n° 6244 (SKILLS4ALL).

L'objectif d'apprentissage de cette formation est de permettre aux apprenants de valider les compétences des professionnels capables d'élaborer et mettre en œuvre un système de management de la sécurité de l'information d'une organisation (SMSSI) selon la norme NF EN ISO/IEC 27001 : 2022.

Le SMSSI visé devra tenir compte des besoins et des objectifs de l'organisation, des exigences de sécurité, des processus organisationnels mis en œuvre, ainsi que de la taille et de la structure de l'organisation.

Ce dispositif de certification permet de la reconnaissance des compétences suivantes :

C1. Collecter et analyser les données existantes en s'appuyant sur la documentation obligatoire et non obligatoire de l'entreprise et des entretiens de personnes ressources telles que définis dans la norme ISO 27001 afin d'établir un état des lieux concernant la sécurité de l'information

C2. Définir les objectifs du système de management de la sécurité de l'information (SMSI) en s'appuyant sur l'état des lieux réalisés et la norme ISO 27001 afin de préciser le périmètre du projet de mise en œuvre

C.3 Formaliser le domaine d'application et le business case en utilisant une approche projet établie en vue de permettre la décision de lancement du projet de mise en œuvre

C4. Constituer une équipe projet en définissant les rôles et responsabilités en lien avec la norme afin d'optimiser la mise en œuvre du SMSI

C5. Concevoir un plan de projet d'implémentation du SMSI en s'appuyant sur les parties prenantes du projet afin de garantir le succès de sa mise en œuvre

C6. Élaborer la Politique de sécurité de l'information et la Déclaration d'applicabilité en prenant en compte les contraintes de l'organisation afin d'obtenir l'approbation de la direction

C7. Exécuter le plan de projet en créant, documentant les dispositifs, l'organisation et les mesures de sécurité spécifiques pour augmenter la maturité de l'entreprise concernant la sécurité de l'information

C8. Faciliter l'appropriation du SMSI en s'appuyant sur une démarche d'accompagnement au changement afin d'obtenir l'engagement des parties prenantes

C9. Mettre en œuvre une démarche de contrôle et d'amélioration continu du SMSI afin de garantir le niveau de performance du SMSI souhaité

Programme

Partie 1 : Lead Implementer et ISO 27001

Chapitre 1 : Introduction à ISO 27001, principes du management, origine des normes, modèle PDCA, approche processus, ISO 27005.

Chapitre 2 : Mise en œuvre : méthodologie (ISO 27003), gestion du changement, vision et objectifs.

Chapitre 3 : Approbation du projet : périmètre, rôles, cas d'affaire, validation du SMSI.

Chapitre 4 : Définir les responsabilités (Lead, équipe projet, externes, communication).

Chapitre 5 : Définition du périmètre (organisation, IT, physique), politique de sécurité.

Chapitre 6 : Analyse des exigences : actifs, besoins, audit de l’existant.

Chapitre 7 : Analyse de risques : identification, évaluation, mesures, approbation.

Chapitre 8 : Conceptualiser le SMSI : structure, documentation, politiques, standards.

Chapitre 9 : Contrôles et indicateurs : objectifs, suivi, tableaux de bord, communication.

Chapitre 10 : Opérations : gestion des incidents, audits, revue, amélioration continue.

Partie 2 : Mise en application

1. Étude d’opportunité : motivations, coûts/bénéfices, SWOT, décision.

2. Lancement : objectifs, équipe (chef projet, RSSI), planning, gouvernance.

3. Diagnostic : audit initial, maturité cybersécurité, processus métiers.

4. Périmètre : domaine d’application, niveau de sécurité, alignement SMSI.

5. DdA : mesures annexe A, maturité, conformité légale.

6. Documentation : politiques, procédures, classification, diffusion.

7. Risques : actifs, menaces, traitement, étude de cas ISO 27005.

8. Ressources : budget, ROI, rôle du responsable SMSI.

9. Déploiement : mesures techniques, organisationnelles et physiques.

10. Indicateurs : suivi incidents, automatisation, reporting visuel.

11. Audit interne : préparation, rapport, corrections.

12. Revue de direction : pilotage stratégique, alignement, décisions.

13. Certification : choix organisme, préparation, contractualisation.

14. Audit : déroulement, bonnes pratiques, gestion des écarts.

15. Suivi post-audit : remédiation, maintien conformité, amélioration.

Voir la formation sur le site de l'établissement