PECB CERTIFIED ISO/IEC 27001:2022 Foundation
ACG CYBERSECURITY
Sécurité informatiqueE-CATALYST
Objectifs généraux de la formation
Cette formation permet aux participants d'acquérir l'ensemble des compétences et des connaissances fondamentales requises pour soutenir une organisation dans la planification, la mise en œuvre, le management, le maintien et l'amélioration continue d'un Système de Management de la Sécurité de l'Information (SMSI), conformément aux exigences de la norme internationale ISO/IEC 27001:2022.
À l'issue de la session, les apprenants seront capables de piloter un projet de certification ou d'alignement ISO 27001, d'adapter les politiques de sécurité au contexte stratégique d'une entreprise et de préparer l'organisation à un audit de certification initial ou de suivi.
Objectifs pédagogiques opérationnels
À la fin de la formation, le participant sera capable de :
1. Comprendre le cadre normatif et les enjeux de la sécurité de l'information
Démontrer une maîtrise des concepts, définitions, principes et normes applicables à la sécurité des systèmes d'information (ISO/IEC 27000, 27001, 27002, 27005).
Expliciter la structure HLS (High Level Structure) et la logique des clauses 4 à 10 de la norme ISO 27001.
2. Définir le contexte et la gouvernance du SMSI
Analyser les enjeux internes et externes d'une organisation ainsi que les besoins et attentes des parties prenantes.
Déterminer avec précision le périmètre et le domaine d'application du SMSI.
Structurer l'engagement de la direction, élaborer la politique générale de sécurité de l'information et attribuer les rôles et responsabilités.
3. Mener l'appréciation et le traitement des risques de sécurité
Sélectionner et appliquer une méthodologie d'appréciation des risques adaptée aux enjeux de l'organisation.
Identifier les menaces, vulnérabilités et impacts potentiels sur les actifs critiques.
Concevoir un plan de traitement des risques et sélectionner les mesures de maîtrise pertinentes au sein de l'Annexe A de l'ISO 27001:2022.
Rédiger la Déclaration d'Applicabilité (SoA - Statement of Applicability).
4. Déployer et gérer le SMSI (Mise en œuvre)
Élaborer le plan de projet d'implémentation et piloter l'allocation des ressources nécessaires.
Concevoir le système documentaire obligatoire (procédures, politiques, enregistrements).
Définir et mettre en œuvre le programme de sensibilisation et de formation des collaborateurs.
5. Évaluer la performance et assurer l'amélioration continue
Définir les indicateurs clés de performance (KPI) et les métriques de suivi du SMSI.
Structurer et planifier les audits internes de sécurité.
Préparer et animer la revue de direction.
Gérer les non-conformités et piloter les actions correctives pour garantir l'amélioration continue.
6. Préparer le processus de certification
Organiser les étapes de préparation à l'audit de certification (Étape 1 et Étape 2).
Assurer le suivi et le maintien de la conformité normative dans le temps.
Formation complète ISO27001 Lead Implementer: +600 slides en pdf + Vidéos (35h) + Quiz + Passage de l'examen
Programme de formation sur : https://grc.e-catalyst.fr/iso-27001-lead-implementer
Formation complète EbiosRM : +400 slides en pdf + vidéos (15h) + Quiz + Passage de l'examen
Programme de formation sur : https://grc.e-catalyst.fr/ebios-rm
Passage et réussite des certifications
Double formation
Double certification
Des experts présents lors de votre apprentissage
Des quiz d'entrainement
Des examens blancs
RS 7586 CertifInfo 121189 ACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueDAWAN
Sécurité informatique