Aller au contenu principal

Piloter la mise en œuvre d’un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer)

Habilitation
Code Certif Info N°114507

Nouvelle recherche

Qualification

Niveau de qualification

Sans équivalence de niveau

Sortie

Sans niveau spécifique

Descriptif

La mise en place d’un système de management du système d’information (SMSI) de l’entreprise garantit la protection des fonctions et informations de l’entreprise de toute perte, vol ou altération, et les systèmes informatiques de toute intrusion et sinistre informatique. La norme ISO/CEI 27001 énumère un ensemble de points de contrôle à respecter pour s'assurer de la pertinence du SMSI, permettre de l'exploiter et de le faire évoluer.

Cette certification valide les compétences de professionnels capables d’élaborer et piloter la mise en œuvre un système de management de la sécurité de l'information d'une organisation selon la norme ISO/CEI 27001 qui tienne compte des besoins et des objectifs de l’organisation, des exigences de sécurité, des processus organisationnels mis en œuvre, ainsi que de la taille et de la structure de l'organisation.

Elle s’adresse aux professionnels évoluant dans le domaine de la sécurité de l’information, de la gestion des systèmes d’information souhaitant démontrer qu’ils maîtrisent des compétences complémentaires leur permettant de préparer et piloter la mise en œuvre des projets d’implémentation de systèmes de gestion de la sécurité de l’information en conformité avec la norme ISO/CEI 27001.

Les activités concernées sont :

  • Réaliser un diagnostic de la situation en terme de sécurité de l’information de l’entreprise, afin de définir les objectifs du projet de mise en œuvre d’un SMSI
  • Définir et planifier l’ensemble des activités nécessaires à l’implémentation du SMSI afin obtenir l’approbation de la direction de l'entreprise
  • Implémenter le SMSI en coordonnant l’ensemble des parties prenantes afin d’atteindre les objectifs ciblés
  • Mettre en œuvre une démarche d’amélioration continue afin de garantir le niveau de performance du SMSI

Objectif

  • C1. Collecter et analyser les données existantes en s’appuyant sur la documentation obligatoire et non obligatoire de l’entreprise et des entretiens de personnes ressources telles que définis dans la norme ISO 27001 afin d’établir un état des lieux concernant la sécurité de l’information
  • C2. Définir les objectifs du système de management de la sécurité de l’information (SMSI) en s’appuyant sur l’état des lieux réalisés et la norme ISO 27001 afin de préciser le périmètre du projet de mise en œuvre
  • C.3 Formaliser le domaine d’application et le business case en utilisant une approche projet établie en vue de permettre la décision de lancement du projet de mise en œuvre
  • C4. Constituer une équipe projet en définissant les rôles et responsabilités en lien avec la norme afin d’optimiser la mise en œuvre du SMSI
  • C5. Concevoir un plan de projet d’implémentation du SMSI en s’appuyant sur les parties prenantes du projet afin de garantir le succès de sa mise en œuvre
  • C6. Élaborer la Politique de sécurité de l’information et la Déclaration d’applicabilité en prenant en compte les contraintes de l’organisation afin d’obtenir l’approbation de la direction
  • C7. Exécuter le plan de projet en créant, documentant les dispositifs, l’organisation et les mesures de sécurité spécifiques pour augmenter la maturité de l’entreprise concernant la sécurité de l’information
  • C8. Faciliter l’appropriation du SMSI en s’appuyant sur une démarche d’accompagnement au changement afin d’obtenir l’engagement des parties prenantes
  • C9. Mettre en œuvre une démarche de contrôle et d’amélioration continu du SMSI afin de garantir le niveau de performance du SMSI souhaité
     

Répertoire Spécifique (RS)

Informations Répertoire Spécifique
Code RS Date Fin Enregistrement Type Enregistrement Statut
RS6244 (nouvelle fenêtre) 2026-01-25T00:00:00Z Enregistrement sur demande Inactif

Certificateur

  • Skills4All

Valideur

Dates de validité pour Skills4All
1ère habilitation Début validité Fin validité
—

Pour en savoir plus

Consulter la source (nouvelle fenêtre)

Ce titre est remplacé par

Session de l'examen

Première session

NC

Dernière session

NC

Domaine de formation (Formacode® V14)

  • 31006 : Sécurité informatique

Domaine de spécialité (NSF)

  • 326 P : Informatique, traitement de l'information, réseaux de transmission des données

Accessibilité selon les modalités

Accessibilité selon les modalités de formation
Formation initiale Formation continue Apprentissage Contrat de pro. VAE Demande indiv.
❌ ✅ ❌ ❌ ❌ ✅

Textes officiels

Publication
Descriptif
Décisions d'enregistrement aux répertoires nationaux (Janvier 2023) - mercredi 25 janvier 2023 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 24 janvier 2023, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
Journal Officiel
Consulter le JO (nouvelle fenêtre)
Création
✓

Publication
Descriptif
Décision du 25 avril 2023 portant enregistrement au répertoire national des certifications professionnelles et au répertoire spécifique Commission de Janvier 2023
Code NOR
MTRP2311578S
Journal Officiel
Consulter le JO (nouvelle fenêtre)
Modification
✓