Mise en conformité ISO 27001
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000197371
Organisme responsable :
NOVAMIND
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
• Expliquer les composants d'un système de management de la sécurité de l'information (SMSI)
conforme à ISO 27001
• Adapter les exigences de la norme ISO27001 au contexte spécifique
• Préparation à la certification
Programme de la formation
Introduction • Rappels. Terminologie ISO 27000 et ISO Guide 73 • Définitions : menace, vulnérabilité, protection • La notion de risque (conséquence, impact, vraisemblance) • La classification minimale CID (Confidentialité, Intégrité, Disponibilité) • La gestion du risque (réduction, maintien, refus, partage) • Les réglementations de sécurité (métiers, juridiques) • L'alignement ISO avec Gouvernance / Protection / Défense / Résilience Les normes ISO 2700x • Historique des normes de…
• Rappels. Terminologie ISO 27000 et ISO Guide 73
• Définitions : menace, vulnérabilité, protection
• La notion de risque (conséquence, impact, vraisemblance)
• La classification minimale CID (Confidentialité, Intégrité, Disponibilité)
• La gestion du risque (réduction, maintien, refus, partage)
• Les réglementations de sécurité (métiers, juridiques)
• L'alignement ISO avec Gouvernance / Protection / Défense / Résilience
Les normes ISO 2700x
• Historique des normes de sécurité vues par l'ISO
• Les standards BS 7799, leurs apports à l'ISO
• Les normes actuelles (ISO 27001, 27002)
• Les normes complémentaires (ISO 27005, 27004, 27003...)
• La convergence avec les normes qualité 9001 et environnement 14001
• L'apport des qualiticiens dans la sécurité
La norme ISO 27001:2022
• Définition d'un Système de management de Sécurité de l'Information
• L'approche "amélioration continue" comme principe fondateur, le modèle PDCA
• La norme ISO 27001 intégrée à une démarche globale de gouvernance de la SSI
• Détails des phases Plan-Do-Check-Act
• De la spécification du périmètre SMSI au SoA (Statement of Applicability)
• Les recommandations de l'ISO 27001 pour le management des risques.
• De l'importance de l'appréciation des risques. Choix d'une méthode type ISO 27005:2018 / ISO
31000
• L'apport des méthodes publiées dans leur démarche d'appréciation
• L'adoption de mesures de sécurité techniques et organisationnelles efficientes
• Les audits internes obligatoires du SMSI
• L'amélioration SMSI. La mise en œuvre d'actions correctives et préventives
Les bonnes pratiques, référentiel ISO 27002:2022
• La structuration du premier niveau : mesures organisationnelles, liées aux personnes, d'ordre
physique, technologiques
• Les thèmes et attributs
• Les concepts de cybersécurité
• Les capacités opérationnelles
• Les domaines de sécurité
• La norme ISO 27002:2022 : aperçu des 93 bonnes pratiques
• Les nouvelles bonnes pratiques ISO 27002:2022, les mesures supprimées de la norme ISO
27001:2017
La mise en œuvre de la sécurité dans un projet SMSI
• Des spécifications sécurité à la recette sécurité
• Comment respecter la PSSI et les exigences de sécurité ?
• De l'analyse de risques à la construction de la déclaration d'applicabilité
• Intégration de mesures de sécurité au sein des développements spécifiques
• Les règles à respecter pour l'externalisation
• Assurer un suivi du projet dans sa mise en œuvre puis sa mise en exploitation
• Intégrer le cycle PDCA dans le cycle de vie du projet
• Préparer les indicateurs. Indicateurs d'efficacité et de conformité.
• Mettre en place un tableau de bord de gouvernance
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
35 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Une maîtrise de la langue française est impérative. Une maîtrise de l'outil informatique est impératif.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
320 RUE SAINT-HONORE75001 Paris 1er
Responsable : NOVAMIND
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
NOVAMIND
75001 Paris 1er - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes