PECB CERTIFIED ISO/IEC 27001:2022 Foundation
ACG CYBERSECURITY
Sécurité informatiqueE-CATALYST
Cette formation permet aux participants d'acquérir l'ensemble des compétences et des connaissances fondamentales requises pour soutenir une organisation dans la planification, la mise en œuvre, le management, le maintien et l'amélioration continue d'un Système de Management de la Sécurité de l'Information (SMSI), conformément aux exigences de la norme internationale ISO/IEC 27001:2022.
À l'issue de la session, les apprenants seront capables de piloter un projet de certification ou d'alignement ISO 27001, d'adapter les politiques de sécurité au contexte stratégique d'une entreprise et de préparer l'organisation à un audit de certification initial ou de suivi.
À la fin de la formation, le participant sera capable de :
1. Comprendre le cadre normatif et les enjeux de la sécurité de l'information
Démontrer une maîtrise des concepts, définitions, principes et normes applicables à la sécurité des systèmes d'information (ISO/IEC 27000, 27001, 27002, 27005).
Expliciter la structure HLS (High Level Structure) et la logique des clauses 4 à 10 de la norme ISO 27001.
2. Définir le contexte et la gouvernance du SMSI
Analyser les enjeux internes et externes d'une organisation ainsi que les besoins et attentes des parties prenantes.
Déterminer avec précision le périmètre et le domaine d'application du SMSI.
Structurer l'engagement de la direction, élaborer la politique générale de sécurité de l'information et attribuer les rôles et responsabilités.
3. Mener l'appréciation et le traitement des risques de sécurité
Sélectionner et appliquer une méthodologie d'appréciation des risques adaptée aux enjeux de l'organisation.
Identifier les menaces, vulnérabilités et impacts potentiels sur les actifs critiques.
Concevoir un plan de traitement des risques et sélectionner les mesures de maîtrise pertinentes au sein de l'Annexe A de l'ISO 27001:2022.
Rédiger la Déclaration d'Applicabilité (SoA - Statement of Applicability).
4. Déployer et gérer le SMSI (Mise en œuvre)
Élaborer le plan de projet d'implémentation et piloter l'allocation des ressources nécessaires.
Concevoir le système documentaire obligatoire (procédures, politiques, enregistrements).
Définir et mettre en œuvre le programme de sensibilisation et de formation des collaborateurs.
5. Évaluer la performance et assurer l'amélioration continue
Définir les indicateurs clés de performance (KPI) et les métriques de suivi du SMSI.
Structurer et planifier les audits internes de sécurité.
Préparer et animer la revue de direction.
Gérer les non-conformités et piloter les actions correctives pour garantir l'amélioration continue.
6. Préparer le processus de certification
Organiser les étapes de préparation à l'audit de certification (Étape 1 et Étape 2).
Assurer le suivi et le maintien de la conformité normative dans le temps.
Jour 1 : Introduction à l'ISO/IEC 27001 et initialisation du SMSI
Présentation des concepts fondamentaux de la sécurité de l'information et des normes de la famille ISO/IEC 27000.
Présentation globale de la norme ISO/IEC 27001:2022 et de sa structure HLS (High Level Structure).
Analyse du cadre réglementaire, légal et normatif environnant.
Analyse du contexte de l'organisation : identification des enjeux internes/externes et des exigences des parties prenantes.
Définition du domaine d'application et du périmètre du SMSI.
Engagement de la direction, rédaction de la politique de sécurité de l'information et attribution des rôles et responsabilités.
Jour 2 : Appréciation et traitement des risques de sécurité de l'information
Principes et choix d'une méthodologie de gestion des risques (ISO 27005, EBIOS RM).
Identification, analyse et évaluation des risques pesant sur les actifs critiques de l'organisation.
Définition des critères d'acceptation et des niveaux de risque tolérables.
Sélection et conception du plan de traitement des risques.
Présentation détaillée des 4 thématiques des mesures de sécurité de l'Annexe A (Organisationnel, Personnes, Physique, Technique).
Élaboration de la Déclaration d'Applicabilité (SoA - Statement of Applicability).
Jour 3 : Déploiement et mise en œuvre opérationnelle du SMSI
Établissement du plan de projet d'implémentation du SMSI et gestion du changement.
Conduite de la maîtrise opérationnelle et intégration de la sécurité dans les processus métier et informatiques.
Gestion des ressources, de la compétence et de la sensibilisation des collaborateurs.
Conception, validation et gestion de la documentation obligatoire du SMSI (politiques, procédures, processus).
Gestion de la continuité d'activité et réponse aux incidents de sécurité.
Jour 4 : Évaluation des performances, audit et amélioration continue
Surveillance, mesure, analyse et évaluation de l'efficacité du SMSI (indicateurs et KPI).
Planification et réalisation des audits internes de sécurité.
Préparation, déroulement et restitution de la revue de direction.
Traitement des non-conformités, gestion des incidents et mise en œuvre des actions correctives.
Stratégies d'amélioration continue de la maturité du SMSI (cycle PDCA).
Jour 5 : Examen de certification et préparation au rôle de Lead Implementer
Synthèse générale des concepts clés et cas pratiques récapitulatifs.
Préparation spécifique à l'examen : conseils de méthode, revue des exigences de certification et questions d'entraînement.
Passage de l'examen officiel de certification ISO/IEC 27001 Lead Implementer (surveillance en ligne ou en présentiel).
Bilan de la formation, évaluation des acquis et clôture de la session.
Certification PECB 27001:2022 Lead Implementer
2h d'échanges en visio sur vos problématiques
Des quiz "examens blancs" pour maximiser vos chances
Formation et examen officiel PECB ISO27001 Lead Implementer
Un accompagnement, un suivi et des réponses professionnelles par des techniciens de la norme
RS 7586 CertifInfo 121189 ACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueDAWAN
Sécurité informatique