Certification PECB - ISO 27001 / ISO 27002 - Les Fondamentaux



Objectifs, programme, validation de la formation

Objectifs

La certification recouvre cinq compétences :

  • Analyser le système d’information de l’entreprise, afin de repérer ses points de faiblesse au regard des menaces d’intrusion et de perte de données.
  • Établir le cahier des charges de la sécurisation du système d’information conformément à la norme ISO/IEC 27001, afin de répondre aux impératifs de la protection de l’activité dans le cadre du budget disponible.
  • Élaborer les parades adaptées aux menaces d’intrusion et de pertes de données conformément au cahier des charges et au budget imparti.
  • Établir le schéma général de sécurité de l’information à l’intention des responsables de l’entreprise, en vue de préparer un plan de communication vers l’ensemble du personnel.
  • Concevoir un plan de formation des personnels aux bonnes pratiques en matière de sécurité de l’information, afin d’assurer leur implication à tous les niveaux de l’entreprise.

Description, programmation

INTRODUCTION AUX SYSTÈMES DE MANAGEMENTHISTORIQUE DES NORMESL’ORGANISATION DE LA SÉCURITÉPRÉSENTATION DÉTAILLÉE DE LA NORME ISO 27001L’ORIGINE DES MESURES

  • La conformité
  • La gestion des risques
  • Les ACP ou initiatives internesINTRODUCTION À LA GESTION DES MESURES DE SÉCURITÉ
  • Les différents acteurs
  • Identification des contraintes
  • Typologies de mesures de sécurité
  • Plan d’action sécurité
  • Documentation
  • Audit des mesuresLA NORME ISO 27002
  • Présentation et historique
  • Structure et objectifs
  • Exemple d’application du modèle PDCA aux mesures
  • Cas pratique positionnant le stagiaire dans le rôle de : gestionnaire des risques, implémenteur de mesures de sécurité, auditeurLES RÉFÉRENTIELS DE MESURES DE SÉCURITÉ
  • Les référentiels sectoriels (HDS, ARJEL, PCI-DSS, SAS-70/ISAE3402/SOC 1-2-3, RGS)
  • Les autres sources de référentiels et guides de bonnes pratiques : organismes étatiques (Guide d’hygiène de l’ANSSI, NIST, NSA, etc.), les associations et instituts (SANS, OWASP, CIS, Clusif, etc.), les éditeursPASSAGE DES EXAMENS DE CERTIFICATION "PECB CERTIFIED ISO/CEI 27001

Validation et sanction

Certification PECB - Fondamentaux du management de la sécurité de l’information

Type de formation

Certification

Niveau de sortie sans niveau spécifique

Métiers visés

M1802 :

M1805 :


Durée, rythme, financement

Durée 14 heures en centre
Durée indicative : 2 jours

Modalités de l'alternance -

Conventionnement Non

Conditions d'accès

Niveau d'entrée sans niveau spécifique

Conditions spécifiques et prérequis Culture dans le domaine de la sécurité de l'information

Éligibilité de cette formation au compte personnel de formation pour les salariés


Code CPF 237474 - Validité du 02/01/2019 au 31/12/2115


Périodes prévisibles de déroulement des sessions

Session débutant le : 01/01/2021

Adresse d'inscription
41 RUE DE LA DECOUVERTE
Innoparc A, CS37621
41 rue de la Découverte
41 RUE DE LA DECOUVERTE 31670 Labège

Lieu de formation


Organisme de formation responsable