Aller au contenu principal

Pack ISO/IEC 27001 Lead implementer et lead auditor - sécurité des systèmes d'information 2023

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000158368
Organisme responsable : Skills4all (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Préparer notre certification Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer) inscrite au Répertoire Spécifique n° 6244 (SKILLS4ALL) et la certification ISO/CEI 27001 Lead Auditor. Permettre aux apprenants de valider les compétences des professionnels capables d'élaborer et mettre en oeuvre un système de management de la sécurité de l'information d'une organisation (SMSSI) selon la norme NF EN ISO/IEC…

Préparer notre certification Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer) inscrite au Répertoire Spécifique n° 6244 (SKILLS4ALL) et la certification ISO/CEI 27001 Lead Auditor. Permettre aux apprenants de valider les compétences des professionnels capables d'élaborer et mettre en oeuvre un système de management de la sécurité de l'information d'une organisation (SMSSI) selon la norme NF EN ISO/IEC 27001 : 2022. Le SMSSI visé devra tenir compte des besoins et des objectifs de l'organisation, des exigences de sécurité, des processus organisationnels mis en oeuvre, ainsi que de la taille et de la structure de l'organisation.

Programme de la formation

ISO27001, définition et contexte - Les principes d'un système de management, - Les origines et l'histoire des normes ISO, - Le modèle PDCA, - Les normes ISO dans les entreprises, - La norme ISO/CEI 27001 et ses exigences, - La notion de Risque et la norme ISO/CEI 27005, - Les principes de mise en oeuvre et la norme ISO/CEI 27002, - Les processus de certification et cycle de vie. 20 Questions de QCM Initialisation de la mise en oeuvre d'un SMSI - Les principes et…

ISO27001, définition et contexte - Les principes d'un système de management, - Les origines et l'histoire des normes ISO, - Le modèle PDCA, - Les normes ISO dans les entreprises, - La norme ISO/CEI 27001 et ses exigences, - La notion de Risque et la norme ISO/CEI 27005, - Les principes de mise en oeuvre et la norme ISO/CEI 27002, - Les processus de certification et cycle de vie. 20 Questions de QCM Initialisation de la mise en oeuvre d'un SMSI - Les principes et concept fondamentaux de la mise en oeuvre d'un SMSI, - Définir les méthodologies et les outils nécessaires à l'implémentation du SMSI, - Définir la Vision et clarifier les objectifs du projet d'implémentation du SMSI, - Identification et analyse de l'existant, définition des écarts, - Rédiger le Business Case et Obtenir l'approbation du projet d'implémentation du SMSI, 20 Questions de QCM Planification et mise en oeuvre des Mesures de Sécurité - Définition du Domaine d'Application et des mesures applicables, - Planification du projet d'implémentation du SMSI en conformité avec la norme ISO/CEI 27002, - Implémentation du projet : Définition et création des documents en conformité avec la norme ISO/CEI 27001, - Analyse des risques et des mesures de sécurité en conformité avec la norme ISO/CEI 27005, - Mise en oeuvre des plans de traitement des risques liés au SMSI. 20 Questions de QCM La gestion documentaire - Définition et création de la Politique de Sécurité de l'Information, - Création des procédures et de la procédure de la gestion documentaire, - Définition et création de la documentation SMSI, 20 Questions de QCM Sensibilisation et Accompagnement au changement - Définition d'une équipe projet pour la mise en oeuvre d'un SMSI, - Rôle et responsabilité d'un Lead Implementor, - Mise en oeuvre du Plan de Communication, - Sensibilisation et Formation, - Identification des rôles et responsabilités clés du SMSI, - Accompagnement de l'organisation sur la transformation de structurelle, - Définition et mise en place de la gouvernance du SMSI. 20 Questions de QCM La gestion opérationnel et le maintien du SMSI - Transfert en environnement opérationnel, - Gestion des incidents de sécurité (Norme ISO/CEI 27035), - Introduction à la cybersécurité et à la norme ISO/CEI 2, - L'amélioration continue (ISO/CEI 27004),

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

74 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

BAC

Conditions spécifiques et prérequis

Une bonne connaissance des systèmes d'information des organisations est nécessaire. Le candidat devra produire un CV justifiant d'une expérience d'au moins trois ans dans la gestion des systèmes d'information dont au moins 1 an en tant que participant à un projet de mise en place ou de maintien d'un système de management de la sécurité de l'information et cela dans les 5 dernières années. Vérifiez vos prérequis ici : https://forms.monday.com/forms/ac27f2b1a97a31e4b50af6b948165992?r=use1

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Skills4all
75008 Paris 8e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes