Description
La formation ISO/IEC 27001 Foundation vous permet d'apprendre les éléments de base pour mettre en œuvre et gérer un système de gestion de la sécurité de l'information tel que spécifié dans ISO/IEC 27001 . Au cours de cette formation, vous serez en mesure de comprendre les différents modules du SMSI, notamment la politique du SMSI, les procédures, les mesures de performance, l'engagement de la direction, l'audit interne, la revue de direction et l'amélioration continue. Après avoir terminé ce cours, vous pouvez vous présenter à l'examen et demander le titre « PECB Certified ISO/IEC 27001 Foundation ». Un certificat PECB Foundation montre que vous avez compris les méthodologies fondamentales, les exigences, le cadre et l'approche de gestion.
À qui s'adresse cette formation ?
Pour qui ?
- RSSI.
- Risk Managers.
- Directeurs ou responsables informatiques.
- MOE/ MOA.
- Ingénieurs ou correspondants Sécurité.
- Chefs de projets.
- Auditeurs internes et externes.
- Futurs "audités".
Les objectifs de la formation
Programme de la formation
- 1. Fondamentaux de la sécurité de l'information
- Comprendre les principes de base de la sécurité de l'information
- Identifier les enjeux stratégiques pour les organisations
- Introduction à la norme ISO 27001 et à son rôle dans la protection des actifs informationnels
- 2. Décryptage des exigences de la norme ISO 27001
- Présentation de la structure et de l’architecture de la norme
- Analyse des exigences essentielles pour la mise en œuvre d’un SMSI
- Comprendre le processus de certification et les critères de conformité
- 3. Préparation et planification du SMSI
- Identification des parties prenantes internes et externes
- Définition du périmètre d’application du SMSI
- Élaboration de la politique de sécurité de l'information : principes, engagements et objectifs
- 4. Mise en œuvre, suivi et amélioration du SMSI
- Développement du plan de traitement des risques
- Mise en œuvre des mesures de sécurité appropriées (Annexe A)
- Méthodes d’évaluation de la conformité aux exigences
- Organisation des audits internes et préparation aux audits externes
- Pilotage de l’amélioration continue du système de management