Iso 27001 lead implementer - sécurité des systèmes d'information 2025

Certification : Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (iso/cei 27001 l implementer)

Proposée par skills4all — 75000 Paris

Formation Professionnelle Apprentissage
100 % à distance
Apprentissage envisageable

Type

Catégorie de la certification

Certification inscrite au Répertoire Spécifique (RS)

Niveau de sortie

Niveau reconnu si applicable

N/C

Prix

Indiqué par l'établissement

2 500 €

Présentation

Certification reconnue au niveau national, Accès illimité, Adapté à votre rythme, Plus de contrainte logistique et d'agenda, Quiz et examens blancs inclus, Accompagnement durant toute votre formation

Localisation & Rattachements

Cette formation est dispensée 100 % à distance : vous pouvez la suivre où que vous soyez, en visioconférence.

Objectifs

L'objectif de cette formation est de préparer notre certification Piloter la mise en œuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer) inscrite au Répertoire Spécifique n° 6244 (SKILLS4ALL).

L'objectif d'apprentissage de cette formation est de permettre aux apprenants de valider les compétences des professionnels capables d'élaborer et mettre en œuvre un système de management de la sécurité de l'information d'une organisation (SMSSI) selon la norme NF EN ISO/IEC 27001 : 2022.

Le SMSSI visé devra tenir compte des besoins et des objectifs de l'organisation, des exigences de sécurité, des processus organisationnels mis en œuvre, ainsi que de la taille et de la structure de l'organisation.

Ce dispositif de certification permet de la reconnaissance des compétences suivantes :

C1. Collecter et analyser les données existantes en s'appuyant sur la documentation obligatoire et non obligatoire de l'entreprise et des entretiens de personnes ressources telles que définis dans la norme ISO 27001 afin d'établir un état des lieux concernant la sécurité de l'information

C2. Définir les objectifs du système de management de la sécurité de l'information (SMSI) en s'appuyant sur l'état des lieux réalisés et la norme ISO 27001 afin de préciser le périmètre du projet de mise en œuvre

C.3 Formaliser le domaine d'application et le business case en utilisant une approche projet établie en vue de permettre la décision de lancement du projet de mise en œuvre

C4. Constituer une équipe projet en définissant les rôles et responsabilités en lien avec la norme afin d'optimiser la mise en œuvre du SMSI

C5. Concevoir un plan de projet d'implémentation du SMSI en s'appuyant sur les parties prenantes du projet afin de garantir le succès de sa mise en œuvre

C6. Élaborer la Politique de sécurité de l'information et la Déclaration d'applicabilité en prenant en compte les contraintes de l'organisation afin d'obtenir l'approbation de la direction

C7. Exécuter le plan de projet en créant, documentant les dispositifs, l'organisation et les mesures de sécurité spécifiques pour augmenter la maturité de l'entreprise concernant la sécurité de l'information

C8. Faciliter l'appropriation du SMSI en s'appuyant sur une démarche d'accompagnement au changement afin d'obtenir l'engagement des parties prenantes

C9. Mettre en œuvre une démarche de contrôle et d'amélioration continu du SMSI afin de garantir le niveau de performance du SMSI souhaité

Débouchés / Résultats attendus

Certification visée

Cette formation prépare à la certification professionnelle « Piloter la mise en œuvre d’un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer) », inscrite au Répertoire Spécifique n° RS6244 (portée par Skills4All).

Le passage de l’examen de certification est obligatoire. Il devra être réalisé à l’issue de la formation, après une phase de révision personnelle.

Données à fournir

Dans le cadre de cette certification, certaines informations personnelles sont requises : nom, prénom, date et lieu de naissance, coordonnées, expérience professionnelle avant et après la formation, fonction/statut, type de contrat, nom de l’entreprise, rémunération brute annuelle à 6 mois, puis à 1 an ou 2 ans.

Ces données permettent d’éditer le certificat, d’alimenter le passeport de compétences et de répondre à l’obligation d’évaluation de l’impact socio-économique des certifications.

Le démarrage de la formation est conditionné au remplissage d’un questionnaire visant la collecte de ces données.

Modalités d’évaluation

L’évaluation prend la forme d’une mise en situation professionnelle reconstituée, basée sur un cas réel anonymisé. L’organisation concernée souhaite mettre en œuvre un SMSI conforme à la norme ISO/CEI 27001 et aux normes associées. Le contexte, les enjeux et le système d’information sont présentés dans le cas d’étude.

Déroulement de l’examen

L’examen se déroule en distanciel sur une plateforme. Il dure 2 heures et comprend :

  • un questionnaire à choix multiple (QCM) avec questions fermées et ouvertes,
  • la production de livrables,
  • une présentation orale au format vidéo.

Contenu attendu

Le candidat remet trois livrables :

  1. Justification du périmètre (compétences C1 à C3),
  2. Présentation du projet d’implémentation (C4 à C6),
  3. Démarche d’accompagnement et enjeux humains (C7 à C9).

La vidéo de présentation simule une soutenance devant un comité de direction. Le jury évalue notamment la capacité du candidat à agir en situation professionnelle réelle.

Programme & Référentiel

Partie 1 : Lead Implementer et ISO 27001

Chapitre 1 : Introduction à ISO 27001, principes du management, origine des normes, modèle PDCA, approche processus, ISO 27005.

Chapitre 2 : Mise en œuvre : méthodologie (ISO 27003), gestion du changement, vision et objectifs.

Chapitre 3 : Approbation du projet : périmètre, rôles, cas d'affaire, validation du SMSI.

Chapitre 4 : Définir les responsabilités (Lead, équipe projet, externes, communication).

Chapitre 5 : Définition du périmètre (organisation, IT, physique), politique de sécurité.

Chapitre 6 : Analyse des exigences : actifs, besoins, audit de l’existant.

Chapitre 7 : Analyse de risques : identification, évaluation, mesures, approbation.

Chapitre 8 : Conceptualiser le SMSI : structure, documentation, politiques, standards.

Chapitre 9 : Contrôles et indicateurs : objectifs, suivi, tableaux de bord, communication.

Chapitre 10 : Opérations : gestion des incidents, audits, revue, amélioration continue.

Partie 2 : Mise en application

1. Étude d’opportunité : motivations, coûts/bénéfices, SWOT, décision.

2. Lancement : objectifs, équipe (chef projet, RSSI), planning, gouvernance.

3. Diagnostic : audit initial, maturité cybersécurité, processus métiers.

4. Périmètre : domaine d’application, niveau de sécurité, alignement SMSI.

5. DdA : mesures annexe A, maturité, conformité légale.

6. Documentation : politiques, procédures, classification, diffusion.

7. Risques : actifs, menaces, traitement, étude de cas ISO 27005.

8. Ressources : budget, ROI, rôle du responsable SMSI.

9. Déploiement : mesures techniques, organisationnelles et physiques.

10. Indicateurs : suivi incidents, automatisation, reporting visuel.

11. Audit interne : préparation, rapport, corrections.

12. Revue de direction : pilotage stratégique, alignement, décisions.

13. Certification : choix organisme, préparation, contractualisation.

14. Audit : déroulement, bonnes pratiques, gestion des écarts.

15. Suivi post-audit : remédiation, maintien conformité, amélioration.