PECB CERTIFIED ISO/IEC 27001:2022 Foundation
ACG CYBERSECURITY
Sécurité informatiqueJEDHA
A l issue de la formation ISO 27001 Lead Implementer, l apprenant est capable de :
- Comprendre les exigences de la norme ISO 27001 et les traduire en actions concretes au sein d une organisation.
- Analyser le contexte, les actifs, les menaces et les risques pour definir le perimetre, les objectifs et la gouvernance du SMSI.
- Planifier et piloter un projet de mise en oeuvre de SMSI : jalons, ressources, responsabilites, livrables.
- Mettre en place les processus et procedures du SMSI (gestion des risques, politiques, gestion des incidents, fournisseurs, sensibilisation).
- Suivre la performance du SMSI a l aide d indicateurs, traiter les non conformites et organiser l amelioration continue, en preparant l organisation aux audits de certification.
Module 1 Introduction :
Fonctionnement et organisation de la norme ISO 27001, acteurs et ecosysteme, role du SMSI, perimetre et enjeux securite d une organisation.
- Module 2 Analyse et traitement des risques :
Identification des actifs, menaces, vulnerabilites, evaluation des risques avec EBIOS RM, plan de traitement, Declaration d Applicabilite (SoA) alignee sur l annexe A.
- Module 3 Implementation du SMSI :
Redaction des politiques et procedures, gestion des fournisseurs, mise en place de la gestion des incidents, structuration et plan de preuves du SMSI.
- Module 4 Pilotage et amelioration du SMSI :
Suivi operationnel, indicateurs de performance, gestion des incidents, traitement des non conformites, amelioration continue du systeme.
- Module 5 Audit et preparation a la certification :
Planification et conduite d audits internes ISO 27001, collecte de preuves, redaction de rapports d audit, qualification des non conformites, preparation aux audits de certification tierce partie.
La formation prepare et presente l apprenant a la certification du repertoire specifique RS7586 Mettre en oeuvre le systeme de management de la securite de l information (SMSI) selon la norme ISO 27001 (PECB Lead Implementer).
Les modalites d evaluation, alignees sur France Competences, reposent sur :
- Une etude de cas ecrite : conception et planification d un projet de SMSI (analyse de contexte, perimetre, traduction des exigences ISO 27001 en plan d actions).
- Une mise en situation professionnelle reconstituee : mise en oeuvre de processus operationnels du SMSI (procedures, gestion d incidents, sensibilisation, communication).
- Un rapport ecrit et une soutenance orale : presentation du SMSI concu, justification des choix effectues, demonstration de la prise en compte des risques, des indicateurs et de l amelioration continue.
La reussite a ces epreuves permet l obtention de la certification RS7586 delivree par PECB.
Parcours operationnel centre sur la mise en oeuvre reelle d un SMSI ISO 27001, avec etude de cas, projet et soutenance, pour outiller des professionnels experimentes d une competence directement mobilisable et certifiee PECB Lead Implementer (RS).
RS 7586 CertifInfo 121189 ACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueDAWAN
Sécurité informatique