Formation - Certification ISO/CEI 27001 Lead Implementer (certification comprise)
Référence : AfKFCTvtDnhZ
Durée : 34 h sur 50 j
Tarif
1 299 €
NET
Logo - SKILLS4ALL
SKILLS4ALL
PARIS 8
Intra-Entreprise
Une formation intra-entreprise réunit dans une même session les salariés d'une seule entreprise. Elle se déroule généralement dans les locaux de l'entreprise. Le tarif est convenu pour la formation d'un groupe de salarié.
Les systèmes d’information sont constamment soumis à de nouvelles menaces et risques de vols ou de dégradation.

Porté par les clients, et plus largement par toutes les parties prenantes de l’entreprise, cette exigence de sécurisation de l’information, nécessite d’avoir des professionnels capables de mettre en place et de gérer des dispositifs de contrôle performants en appliquant les meilleurs pratiques connues et reconnues. En préparant et validant cette certification, vous démontrerez que vous avez les compétences nécessaires pour anticiper ces risques de manière opérationnelle et selon la norme ISO 27001.

Détails de la formation

Méthodes et outils pédagogiques

Formation en digital-learning, 100% en ligne, formée de vidéos, de quiz, de lectures et contenus complémentaires, d’un forum et selon les cas, de webinaires.

Objectifs de la formation

L’objectif principal de cette formation est de valider les compétences des professionnels capables d’élaborer et mettre en œuvre un système de management de la sécurité de l'information d'une organisation selon la norme NF EN ISO/IEC 27001 : 2017 qui tienne compte des besoins et des objectifs de l’organisation, des exigences de sécurité, des processus organisationnels mis en œuvre, ainsi que de la taille et de la structure de l'organisation.

Compétences professionnelles générales visées par la certification

C1. Collecter et analyser les données existantes en s’appuyant sur la documentation obligatoire et non obligatoire de l’entreprise et des entretiens de personnes ressources telles que définis dans l’ISO 27001 afin établir un état des lieux concernant la sécurité de l’information .

C2. Définir les objectifs du système de management de la sécurité de l’information en s’appuyant sur l’état des lieux réalisés et la norme ISO 27001 afin de préciser le périmètre du projet de mise en oeuvre

C3. Formaliser le domaine d’application et le business case en utilisant une approche projet établie en vue de permettre la décision de lancement du projet de mise en œuvre

C4. Constituer une équipe projet en définissant les rôles et responsabilités en lien avec la norme afin d’optimiser la mise en œuvre du SMSI

C5. Concevoir un plan de projet d’implémentation du SMSI en s’appuyant sur les parties prenantes du projet afin de garantir le succès de sa mise en œuvre

C6. Élaborer la Politique de sécurité de l’information et la Déclaration d’applicabilité en prenant en compte les contraintes de l’organisation afin d’obtenir l’approbation de la direction

C7. Mettre en œuvre le plan de projet en créant, documentant et implémentant les dispositifs, l’organisation et les mesures de sécurité spécifiques pour augmenter la maturité de l’entreprise concernant la sécurité de l’information

C8. Faciliter l’appropriation du SMSI en s’appuyant sur une démarche d’accompagnement au changement afin d’obtenir l’engagement des parties prenantes

C9. Mettre en œuvre une démarche de contrôle et d’amélioration continu du SMSI afin de garantir le niveau de performance du SMSI souhaité

Méthodes d'évaluation

Examen de certification

L’évaluation est réalisée par une étude de cas complexe qui portera sur une entreprise et présentera le contexte spécifique, les particularités de l’entreprise, les enjeux et tous les éléments détaillés de l’entreprise. Le candidat devra répondre à 80 questions complexes relative à la mise en place d’un audit des Système de Management de la Sécurité de l’Information

Durée : 2h00

Score minimum : 70% de bonnes réponses

Pour connaître les conditions d’inscription à la certification veuillez vous reporter au site de notre partenaire Bestcertifs : https://www.bestcertifs.com/

Des exigences spécifiques, notamment en terme d’expérience professionnelle vous seront demandées par le certificateur pour postuler à cette certification.

Les plus

Digital-learning certifiant illimité sous 48H

Pré-requis

Pour suivre la formation, une bonne connaissance des systèmes d’information est nécessaire

Modalités d'enseignement

  • En distanciel
  • En blended learning

Public cible

Tous publics

Programme

1
Programme - Certification ISO/CEI 27001 Lead Implementer
CHAPITRE 1 : ISO27001, définition et contexte



• Les principes d’un système de management,



• Les origines et l’histoire des normes ISO,



• Le modèle PDCA,



• Les normes ISO dans les entreprises,



• La norme ISO/CEI 27001 et ses exigences,



• La notion de Risque et la norme ISO/CEI 27005,



• Les principes de mise en œuvre et la norme ISO/CEI 27002,



• Les processus de certification et cycle de vie.



20 Questions de QCM



CHAPITRE 2 : Initialisation de la mise en œuvre d’un SMSI



• Les principes et concept fondamentaux de la mise en œuvre d’un SMSI,



• Définir les méthodologies et les outils nécessaires à l’implémentation du SMSI,



• Définir la Vision et clarifier les objectifs du projet d’implémentation du SMSI,



• Identification et analyse de l’existant, définition des écarts,



• Rédiger le Business Case et Obtenir l’approbation du projet d’implémentation du SMSI,



20 Questions de QCM



CHAPITRE 3 : Planification et mise en œuvre des Mesures de Sécurité



• Définition du Domaine d’Application et des mesures applicables,



• Planification du projet d’implémentation du SMSI en conformité avec la norme ISO/CEI 27002,



• Implémentation du projet : Définition et création des documents en conformité avec la norme ISO/CEI 27001,



• Analyse des risques et des mesures de sécurité en conformité avec la norme ISO/CEI 27005,



• Mise en œuvre des plans de traitement des risques liés au SMSI.



20 Questions de QCM



CHAPITRE 4 : La gestion documentaire



• Définition et création de la Politique de Sécurité de l’Information,



• Création des procédures et de la procédure de la gestion documentaire,



• Définition et création de la documentation SMSI,



20 Questions de QCM



CHAPITRE 5 : Sensibilisation et Accompagnement au changement



• Définition d’une équipe projet pour la mise en œuvre d’un SMSI,



• Rôle et responsabilité d’un Lead Implementor,



• Mise en œuvre du Plan de Communication,



• Sensibilisation et Formation,



• Identification des rôles et responsabilités clés du SMSI,



• Accompagnement de l’organisation sur la transformation de structurelle,



• Définition et mise en place de la gouvernance du SMSI.



20 Questions de QCM



CHAPITRE 6 : La gestion opérationnel et le maintien du SMSI



• Transfert en environnement opérationnel,



• Gestion des incidents de sécurité (Norme ISO/CEI 27035),



• Introduction à la cybersécurité et à la norme ISO/CEI 2,



• L’amélioration continue (ISO/CEI 27004),

Sur la même thématique

Logo eDRH Sud PACA - Footer
Nous contacter

Chambre de Commerce
et d’industrie Nice Côte d’Azur

20 Boulevard Carabacel
CS 11259
06005 NICE CEDEX 1

Tel :04 93 13 75 73
(Appel gratuit depuis un poste fixe)