Formation ISO 27001 Lead Implementer (avec certification)

Qualiopi

Notre formation ISO 27001 Lead Implementer est conçue pour vous permettre d’acquérir les connaissances et compétences nécessaires pour accompagner votre organisation dans la mise en œuvre d’un Système de Management de la Sécurité de l’Information (SMSI). Vous maîtriserez les bonnes pratiques relatives à l’établissement, l’implémentation, la gestion et le suivi du SMSI conformément aux dispositions de la norme ISO/IEC 27001:2022. Sécurisez les informations sensibles, améliorez l’efficacité et in fine la performance globale de votre organisation grâce à ce stage intensif de 5 jours. A l’issue de notre formation, les participants passeront la certification ISO 27001 Lead Implementer. L’examen s’effectuera durant la dernière journée de formation, sous la supervision d’un formateur accrédité. Le coût de l'examen est inclus dans le prix de la formation.

Lire la suite
À partir de 3750 €
Durée 5 jours
Localisation Partout en France
Logo de Sparks - Formation ISO 27001 Lead Implementer (avec certification)

Proposé par

Sparks

Prérequis

Connaissances basiques des concepts de la sécurité des système d'information

Public admis

  • Salarié en Poste
  • Entreprise

Demandeur d'emploi et Etudiant non admis

Financement

  • Votre OPCO
  • Financement personnel

Financement CPF non pris en charge

Modalités

  • En centre
  • En entreprise
  • À distance

Objectifs pédagogiques

  • Obtenir la certification ISO 27001 Lead Implementer
  • Comprendre la norme ISO/IEC 27001:2022
  • Savoir initialiser, planifier, déployer et mettre en oeuvre un SMSI
  • Maîtriser la surveillance, la mesure et l'amélioration continue
  • Maîtriser l'audit de certification
  • Pouvoir mettre en place un SMSI conforme à l'ISO/IEC 27001:2022

Programme de la formation

Introduction à la formation ISO 27001 Lead Implementer

Rappels des concepts fondamentaux de cybersécurité : menace, vulnérabilité, protection…
Notion de risque : analyse, traitement
Cadres normatifs, réglementaires et légaux de la sécurité de l’information
Panorama, historique et terminologie des normes ISO 2700x
Relations avec la gouvernance IT, ITIL, COBIT, ISO 20000
Compétences clés pour mettre en œuvre un SMSI

La norme ISO/IEC 27001:2022

Notion de Système de Management de la Sécurité de l’Information (SMSI)
Propriétés et objectifs des SMSI
Modèle PDCA (Plan, Do, Check, Act)
Processus clés d’un SMSI : direction, pilotage, gestion des mesures de sécurité, du risque de l’information, de la documentation, des compétences, des indicateurs, des incidents de sécurité, audit interne
Panorama des normes complémentaires, notamment ISO 27002
Processus de certification ISO 27001

Initialisation d’un SMSI

Initialisation de la mise en œuvre du SMSI
Considérations organisationnelles
Clarification des objectifs de sécurité de l’information
Analyse préliminaire du système existant
Détermination du niveau de maturité d’un SMSI
Rédaction d’une étude de faisabilité
Elaboration d’un plan projet pour la mise en œuvre d’un SMSI
Identification des objectifs de sécurité de l’information

Planification de la mise en œuvre d’un SMSI

Définition du périmètre et domaine d’application du SMSI
Rôles, responsabilités et politique (approbation du projet)
Présentation de la démarche ISO 27005 pour l’analyse et la gestion des risques
Processus : aspects itératifs et modèle PDCA
Etablissement du contexte : critères, description de l’environnement, des contraintes
Identification, estimation et évaluation des risques
Sélection des mesures de sécurité pour le traitement des risques
Détermination d’un seuil pour l’acceptation des risques
Communication, revue et suivi de la gestion des risques
Rédaction de la déclaration d’applicabilité
Définition de la structure organisationnelle pour la sécurité de l’information

Déploiement et mise en œuvre d’un SMSI

Processus de gestion documentaire, contenu du référentiel
Gestion et mise en œuvre des mesures de sécurité (norme ISO 27002)
Bonnes pratiques pour la conception et rédaction des procédures
Politiques spécifiques de support au SMSI
Etablissement d’un plan de communication
Programme de formation et sensibilisation
Gestion des incidents selon la norme ISO 27035
Activités opérationnelles

Surveillance, mesure et amélioration continue

Suivi des mesures de sécurité, gestion des enregistrements
Préparation des indicateurs de performance (conformité, efficacité)
Métriques et tableaux de bord de la sécurité conformes à l’ISO 27004
Audit interne
Revue de direction du SMSI
Actions de traitement des non-conformités
Mise en œuvre d’un programme d’amélioration continue

Audit de certification

Points clés, priorisation
Préparation à l’audit de certification ISO 27001

Passage de l’examen de certification ISO 27001 Lead Implementer

Corrections collectives des exercices et travaux pratiques
Trucs et astuces pour réussir l’examen
Modalités d’évaluation

Logo de Sparks - Formation Formation ISO 27001 Lead Implementer (avec certification)

Proposé par

Sparks

"Tout l'IT, vraiment tout"

Voir la fiche entreprise
Logo

La 1ère plateforme pour trouver une formation, choisir son orientation ou construire son projet de reconversion.

© 2024 France Carrière. Tous droits réservés.