Gamme Sécurité Systèmes d'Information

ISO 27001 Lead Implementer

5 jours / 35 heures

nous consulter

CS05

 Cette formation est conforme aux bonnes pratiques de gestion de projet établies par la norme ISO 10006

Ce cours intensif de cinq jours permet aux participants de développer l’expertise nécessaire pour assister une organisation dans la mise en œuvre et la gestion d’un Système de Management de la Sécurité de l’Information (SMSI) tel que spécifié dans l’ISO/CEI 27001:2005.

objectifs

  • Acquérir une compréhension globale des concepts, démarches, normes, méthodes et techniques nécessaires pour gérer efficacement un Système de Management de la Sécurité de l’Information
  • Comprendre la relation entre un système de management de la sécurité de l’information, incluant le management des risques et des contrôles, et la conformité aux exigences des différentes parties prenantes d’une organisation
  • Acquérir l’expertise nécessaire pour assister une organisation dans la mise en œuvre, la gestion et le maintien d’un SMSI, tel que spécifié dans l’ISO 27001
  • Acquérir l’expertise nécessaire pour gérer une équipe de mise en œuvre d’ISO 27001

participants

  • Chefs de projet ou consultants qui souhaitent préparer et assister une organisation dans la mise en œuvre de son Système de Management de la Sécurité de l’Information (SMSI)
  • Auditeurs ISO 27001 qui souhaitent comprendre le processus de mise en œuvre d’un Système de Management de la Sécurité de l’information
  • Les responsables et cadres supérieurs en charge de la gouvernance des TI d’une entreprise et de la gestion de ses risques

pré-requis

Posséder des connaissances de base en sécurité des systèmes d’information

intervenants

Les sessions sont animées par des Experts Seniors certifiés CISA, CISM, CBCP, Lead Auditor ISO 22301, Lead Implementer ISO 22301, CISSP®, CISSO, CEH v8, Lead Auditor ISO 27001, Lead Implementer ISO 27001, Risk Manager ISO 27005, Risk Manager EBIOS, Risk Manager MEHARI.

méthode

Ensemble d’exposés et d’exercices couvrant les parties du programme :

  • Cette formation est basée sur l’alternance de théorie et de pratique
  • Cours magistral illustré avec des exemples issus de cas réels
  • Exercices pratiques basés sur une étude de cas complète, incluant des jeux de rôles et des présentations orales

programme

Planifier la mise en œuvre d’un SMSI basé sur l’ISO 27001

  • Mise en place d’une structure de gestion de la documentation
  • Conception des mesures de sécurité et rédaction des procédures
  • Implémentation des mesures de sécurité
  • Développement d’un programme de formation et de sensibilisation, et communication à propos de la sécurité de l’information
  • Gestion des incidents (d’après les dispositions de l’ISO 27035)
  • Gestion des opérations d’un SMSI

Jour 1

Introduction au concept de Système de Management de la Sécurité de l’Information (SMSI) tel que défini par l’ISO 27001; Initialisation d’un SMSI

  • Introduction aux systèmes de management et à l’approche processus
  • Présentation des normes ISO 27001, ISO 27002 et ISO 27003, ainsi que le cadre normatif, légal et réglementaire
  • Principes fondamentaux de la sécurité de l’information
  • Analyse préliminaire et détermination du niveau de maturité d’un système de management de sécurité de l’information existant d’après l’ISO 21827
  • Rédaction d’une étude de faisabilité et d’un plan projet pour la mise en œuvre d’un SMSI

Jour 2

Planifier la mise en œuvre d’un SMSI basé sur l’ISO 27001

  • Définition du périmètre (domaine d’application) du SMSI
  • Développement de la politique et des objectifs du SMSI
  • Sélection de l’approche et de la méthode d’évaluation des risques
  • Gestion des risques: identification, analyse et traitement du risque (d’après les dispositions de l’ISO 27005)
  • Rédaction de la Déclaration d’Applicabilité

Jour 3

Mettre en place un SMSI basé sur l’ISO 27001

  • Mise en place d’une structure de gestion de la documentation
  • Conception des mesures de sécurité et rédaction des procédures
  • Implémentation des mesures de sécurité
  • Développement d’un programme de formation et de sensibilisation, et communication à propos de la sécurité de l’information
  • Gestion des incidents (d’après les dispositions de l’ISO 27035)
  • Gestion des opérations d’un SMSI

Jour 4

Contrôler, surveiller, mesurer et améliorer un SMSI ; audit de certification d’un SMSI 

  •  Contrôler et surveiller un SMSI
  • Développement de métriques, d’indicateurs de performance et de tableaux de bord conformes à l’ISO 27004
  • Audit interne ISO 27001
  • Revue de direction du SMSI
  • Mise en œuvre d’un programme d’amélioration continue
  • Préparation à l’audit de certification ISO 27001

Jour 5

Examen de certification

informations complémentaires

  • Les frais de certification sont inclus dans le prix de l’examen
  • Un manuel de cours contenant plus de 450 pages d’informations et d’exemples pratiques est fourni aux participants
  • À l’issue de la formation, un certificat de participation de 31 crédits CPD (Continuing Professional Development) est délivré aux participants
  • En cas d’échec, les participants peuvent repasser l’examen sans frais, sous certaines conditions.

DEVIS

Demandez un devis en contactant Samia Ouari, notre responsable formation.

+33 (0) 1 85 09 00 63

contact@fall4it.com

AUTRES FORMATIONS

Vous pouvez également être intéressé par ces formations :

FINANCER SA FORMATION

Fall 4 IT est référencé et possède une déclaration d’activité vous permettant de bénéficier d’une prise en charge de votre formation par L’Organisme Paritaire Collecteur Agréé.

Contact Us

We're not around right now. But you can send us an email and we'll get back to you, asap.

Not readable? Change text. captcha txt