formation ISO/IEC 27001 Sécurité de l'information : Lead Implementer
Formation
À Paris
Avez-vous besoin d'un coach de formation?
Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.
Description
-
Typologie
Formation intensive
-
Niveau
Niveau intermédiaire
-
Lieu
Paris
-
Heures de classe
35h
-
Durée
5 Jours
-
Dates de début
Dates au choix
Ce cours vous permettra de développer l’expertise nécessaire pour assister une organisation dans la mise en œuvre et la gestion d’un Système de Management de la Sécurité de l’Information (SMSI) tel que spécifié dans l’ISO/CEI 27001:2013. Les participants pourront aussi acquérir des bases solides concernant les bonnes pratiques utilisées pour la mise en œuvre des mesures de la sécurité de l´information à partir des domaines de l’ISO 27002. Cette formation est conforme aux bonnes pratiques de gestion de projet établies par la norme ISO 10006 (Lignes directrices pour la gestion de projet en qualité). Cette formation est pleinement compatible avec les normes ISO 27003 (Lignes directrices pour l’implémentation d’un SMSI), ISO 27004 (Mesurage de la sécurité de l’information) et ISO 27005 (Gestion des risques liés à la sécurité de l’information).
Précisions importantes
DIF: Formation éligible au DIF (Droit individiuel à la Formation)
Les sites et dates disponibles
Lieu
Date de début
Date de début
À propos de cette formation
Comprendre la mise en œuvre d’un Système de Management de la Sécurité de l’Information conforme à l’ISO 27001
Acquérir une compréhension globale des concepts, démarches, normes, méthodes et techniques nécessaires pour gérer efficacement un Système de Management de la Sécurité de l’Information
Comprendre la relation entre un système de management de la sécurité de l’information, incluant le management des risques et des contrôles, et la conformité aux exigences des différentes parties prenantes d’une organisation
Acquérir l’expertise nécessaire pour assister une organisation dans la mise en œuvre, la gestion et le maintien d’un SMSI, tel que spécifié dans l’ISO 27001
Acquérir l’expertise nécessaire pour gérer une équipe de mise en œuvre d’ISO 27001
Développer les aptitudes et compétences nécessaires pour conseiller les organisations en termes de bonnes pratiques de gestion de la sécurité de l’information
Améliorer la capacité d’analyse et de prise de décision dans le cadre de la gestion de la sécurité de l’information
Avoir la certification ISO 27001 Foundation ou des connaissances de base sur la norme ISO 27001 sont recommandées.
Les Avis
Les matières
- Information
- Normes ISO
- Gestion
- Gestion de risques
- Normes
- Démarches
- Acquérir une compréhension globale des concepts
- Comprendre la relation
- La gestion et le maintien d’un SMSI
- Tel que spécifié dans l’ISO 27001
- Développer les aptitu
- Des et compétences nécessaires pour
Professeurs
équipe des professeurs
Directeur
Le programme
- Introduction aux systèmes de management et à l’approche processus
- Présentation des normes ISO 27001, ISO 27002 et ISO 27003, ainsi que le cadre normatif, légal et réglementaire
- Principes fondamentaux de la sécurité de l’information
- Analyse préliminaire et détermination du niveau de maturité d’un système de management de sécurité de l’information existant d’après l’ISO 21827
- Rédaction d’une étude de faisabilité et d’un plan projet pour la mise en œuvre d’un SMSI
Planifier la mise en œuvre d’un SMSI basé sur l’ISO 27001
- Définition du périmètre (domaine d’application) du SMSI
- Développement de la politique et des objectifs du SMSI
- Sélection de l’approche et de la méthode d’évaluation des risques
- Gestion des risques: identification, analyse et traitement du risque (d’après les dispositions de l’ISO 27005)
- Rédaction de la Déclaration d’Applicabilité
Mettre en place un SMSI basé sur l’ISO 27001
- Mise en place d’une structure de gestion de la documentation
- Conception des mesures de sécurité et rédaction des procédures
- Implémentation des mesures de sécurité
- Développement d’un programme de formation et de sensibilisation, et communication à propos de la sécurité de l’information
- Gestion des incidents (d’après les dispositions de l’ISO 27035)
- Gestion des opérations d’un SMSI
Contrôler, surveiller, mesurer et améliorer un SMSI ; audit de certification d’un SMSI
- Contrôler et surveiller un SMSI
- Développement de métriques, d’indicateurs de performance et de tableaux de bord conformes à l’ISO 27004
- Audit interne ISO 27001
- Revue de direction du SMSI
- Mise en œuvre d’un programme d’amélioration continue
- Préparation à la certification d'auditeur ISO 27001
Examen de certification
Avez-vous besoin d'un coach de formation?
Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.
formation ISO/IEC 27001 Sécurité de l'information : Lead Implementer