Certification PECB - Mise en oeuvre du système de management de la sécurité de l'information



Objectifs, programme, validation de la formation

Objectifs

Une sensibilisation en matière de sécurité de l’information améliorée.
Une réduction des failles de sécurité.
Un avantage concurrentiel.
Démontre une crédibilité et une confiance.
Se conforme aux lois et aux règlements associés.

Description, programmation

Jour 1 : Introduction aux concepts du Système de Management de la Sécurité de l’Information tels que défini par la norme ISO/IEC 27001, et initiation d’un SMSI.

  • Introduction au système de management et de l’approche processus.
  • La présentation des normes ISO 27001, ISO 27002 et ISO 27003 et du cadre réglementaire.
  • Les principes fondamentaux de la sécurité de l’information.
  • L’analyse préliminaire et l’établissement du niveau de maturité d’un système de management de la sécurité de l’information existante basée sur la norme ISO 21827.
  • La rédaction de la rentabilité et la planification de la mise en oeuvre d’un SMSI.

Jour 2 : Planifier la mise en oeuvre d’un SMSI conforme à la norme ISO/IEC 27001.

  • Définition de la portée d’un SMSI.
  • Implémentation d’un SMSI et les politiques de sécurité de l’information.
  • Sélection de l’approche et de la méthodologie d’évaluation des risques.
  • La gestion des risques : l’identification, l’analyse et le traitement des risques (en s’inspirant des orientations de la norme ISO 27005).
  • La rédaction de la Déclaration de l’Applicabilité (DdA).

Jour 3 : Mettre en oeuvre un SMSI conforme à la norme ISO/IEC 27001.

  • La mise en oeuvre du cadre de gestion documentaire.
  • La conception des mesures et les procédures de rédaction.
  • La mise en oeuvre des mesures.
  • Le développement d’un programme de formation, de sensibilisation et de communication sur la sécurité de l’information.
  • La gestion des incidents (fondée sur les orientations de la norme ISO 27035).
  • La gestion des opérations d’un SMSI.

Jour 4 : Contrôler, surveiller et mesurer un SMSI et audit de certification du SMSI conformément à la norme ISO/IEC 27001.

  • Le contrôle et le suivi du SMSI.
  • L’élaboration de mesures, les indicateurs de performance et les tableaux de bord en conformité avec la norme ISO 27004.
  • L’audit interne du SMSI.
  • L’examen de la gestion d’un SMSI.
  • La mise en oeuvre d’un programme d’amélioration continue.
  • La préparation pour un audit de certification ISO 27001.

Jour 5 : Préparation et passage de l’examen de certification PECB ISO 27001 Lead Implementer.

Validation et sanction

Certification PECB - Mise en oeuvre du système de management de la sécurité de l’information ;Attestation de suivi de présence

Type de formation

Perfectionnement, élargissement des compétences

Niveau de sortie sans niveau spécifique

Métiers visés

M1802 :

M1805 :


Durée, rythme, financement

Durée 31 heures en centre
Durée indicative : 4 jours

Modalités de l'alternance FOAD : 31 h

Conventionnement Non

Conditions d'accès

Niveau d'entrée sans niveau spécifique

Conditions spécifiques et prérequis Être impliqué dans la sécurité de système d'information.

Inscription

Contact renseignement M. Patrick THOMAS

Téléphone 09 77 21 51 71


Éligibilité de cette formation au compte personnel de formation pour les salariés


Code CPF 236611 - Validité du 02/01/2019 au 31/12/2115


Périodes prévisibles de déroulement des sessions

Session débutant le : 06/12/2021

Adresse d'inscription
128 Rue la Boétie 75008 Paris 8e

Lieu de formation


Organisme de formation responsable