ISO/CEI 27001:2022 – Lead implementer
Date de mise à jour :
Identifiant Offre Info : 20_25109196F
Organisme responsable :
e-Catalyst
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
OBJECTIFS La norme internationale de maîtrise du risque ISO/CEI 27001 liée à la sécurité de l'information décrit, sous forme d'exigences, les bonnes pratiques à mettre en place pour qu'une organisation puisse maîtriser efficacement les risques liés à l'information. Ce module vous présentera dans un premier temps l'ensemble des normes ISO traitant de la sécurité du système d'information puis vous apportera les éléments nécessaires pour mettre en place un système…
La norme internationale de maîtrise du risque ISO/CEI 27001 liée à la sécurité de l'information décrit, sous forme d'exigences, les bonnes pratiques à mettre en place pour qu'une organisation puisse maîtriser efficacement les risques liés à l'information.
Ce module vous présentera dans un premier temps l'ensemble des normes ISO traitant de la sécurité du système d'information puis vous apportera les éléments nécessaires pour mettre en place un système de management (SMSI) du risque de la sécurité de l'information.
Programme de la formation
Jour 1 : introduction à la norme ISO/CEI 27001 et initialisation d'un SMSI • SMSI • Principes fondamentaux de la sécurité de l'information • Initialisation de mise en oeuvre du SMSI • Compréhension de l'organisme et clarification des objectifs de sécurité de l'information • Analyse du système de management existant Jour 2 : planification de la mise en œuvre d'un SMSI • Leadership et approbation du projet SMSI • Domaine d'application du SMSI • Politiques de…
• SMSI
• Principes fondamentaux de la sécurité de l'information
• Initialisation de mise en oeuvre du SMSI
• Compréhension de l'organisme et clarification des objectifs de sécurité de l'information
• Analyse du système de management existant
Jour 2 : planification de la mise en œuvre d'un SMSI
• Leadership et approbation du projet SMSI
• Domaine d'application du SMSI
• Politiques de sécurité de l'information
• Evaluation du risque
• Déclaration d'applicabilité et autorisation par la direction de mise en oeuvre du SMSI
• Définition de la structure organisationnelle de la sécurité de l'information
Jour 3 : mise en œuvre d'un SMSI
• Conception des mesures de sécurité et rédaction des procédures et des politiques spécifiques
• Mise en oeuvre des mesures de sécurité
• Définition du processus de gestion de la documentation
• Plan de communication
• Plan de formation et de sensibilisation
• Gestion des opérations
• Gestion des incidents
Jour 4 : surveillance, mesure, amélioration continue et préparation de l'audit de certification du SMSI
• Surveillance, mesure, analyse et évaluation
• Audit interne
• Revue de direction
• Traitement des problèmes et des non-conformités
• Amélioration continue
• Préparation à l'audit de certification
• Compétence et évaluation d'un implémenteur
Jour 5 : examen de certification
• Révisions
• Questions/réponses
• Passage de l'examen
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
35 h
Financement
- Conventionnement
- Oui
- Financeur
-
- Autre
- Conditions de prise en charge
- Frais de certification inclus (600€) https://e-catalyst.fr/formations/iso-27001-li/
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
-
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
49 Rue de l'égalité59600 Maubeuge
Responsable : e-Catalyst
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
49 Rue de l'égalité
59600 Maubeuge - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes