Aller au contenu principal

Mise en conformité ISO 27001

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000197371
Organisme responsable : NOVAMIND (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

À l'issue de la formation « Introduction à la cybersécurité », vous serez en mesure de :
• Expliquer les composants d'un système de management de la sécurité de l'information (SMSI)
conforme à ISO 27001
• Adapter les exigences de la norme ISO27001 au contexte spécifique
• Préparation à la certification

Programme de la formation

Introduction • Rappels. Terminologie ISO 27000 et ISO Guide 73 • Définitions : menace, vulnérabilité, protection • La notion de risque (conséquence, impact, vraisemblance) • La classification minimale CID (Confidentialité, Intégrité, Disponibilité) • La gestion du risque (réduction, maintien, refus, partage) • Les réglementations de sécurité (métiers, juridiques) • L'alignement ISO avec Gouvernance / Protection / Défense / Résilience Les normes ISO 2700x • Historique des normes de…

Introduction
• Rappels. Terminologie ISO 27000 et ISO Guide 73
• Définitions : menace, vulnérabilité, protection
• La notion de risque (conséquence, impact, vraisemblance)
• La classification minimale CID (Confidentialité, Intégrité, Disponibilité)
• La gestion du risque (réduction, maintien, refus, partage)
• Les réglementations de sécurité (métiers, juridiques)
• L'alignement ISO avec Gouvernance / Protection / Défense / Résilience

Les normes ISO 2700x
• Historique des normes de sécurité vues par l'ISO
• Les standards BS 7799, leurs apports à l'ISO
• Les normes actuelles (ISO 27001, 27002)
• Les normes complémentaires (ISO 27005, 27004, 27003...)
• La convergence avec les normes qualité 9001 et environnement 14001
• L'apport des qualiticiens dans la sécurité

La norme ISO 27001:2022
• Définition d'un Système de management de Sécurité de l'Information
• L'approche "amélioration continue" comme principe fondateur, le modèle PDCA
• La norme ISO 27001 intégrée à une démarche globale de gouvernance de la SSI
• Détails des phases Plan-Do-Check-Act
• De la spécification du périmètre SMSI au SoA (Statement of Applicability)
• Les recommandations de l'ISO 27001 pour le management des risques.
• De l'importance de l'appréciation des risques. Choix d'une méthode type ISO 27005:2018 / ISO
31000
• L'apport des méthodes publiées dans leur démarche d'appréciation
• L'adoption de mesures de sécurité techniques et organisationnelles efficientes
• Les audits internes obligatoires du SMSI
• L'amélioration SMSI. La mise en œuvre d'actions correctives et préventives

Les bonnes pratiques, référentiel ISO 27002:2022
• La structuration du premier niveau : mesures organisationnelles, liées aux personnes, d'ordre
physique, technologiques
• Les thèmes et attributs
• Les concepts de cybersécurité
• Les capacités opérationnelles
• Les domaines de sécurité
• La norme ISO 27002:2022 : aperçu des 93 bonnes pratiques
• Les nouvelles bonnes pratiques ISO 27002:2022, les mesures supprimées de la norme ISO
27001:2017

La mise en œuvre de la sécurité dans un projet SMSI
• Des spécifications sécurité à la recette sécurité
• Comment respecter la PSSI et les exigences de sécurité ?
• De l'analyse de risques à la construction de la déclaration d'applicabilité
• Intégration de mesures de sécurité au sein des développements spécifiques
• Les règles à respecter pour l'externalisation
• Assurer un suivi du projet dans sa mise en œuvre puis sa mise en exploitation
• Intégrer le cycle PDCA dans le cycle de vie du projet
• Préparer les indicateurs. Indicateurs d'efficacité et de conformité.
• Mettre en place un tableau de bord de gouvernance

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

35 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Une maîtrise de la langue française est impérative. Une maîtrise de l'outil informatique est impératif.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

320 RUE SAINT-HONORE
75001 Paris 1er

Responsable : NOVAMIND

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
NOVAMIND
75001 Paris 1er
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes