Certification PECB - Mise en oeuvre du système de management de la sécurité de l'information
Objectifs, programme, validation de la formation
Objectifs
Une sensibilisation en matière de sécurité de l’information améliorée.
Une réduction des failles de sécurité.
Un avantage concurrentiel.
Démontre une crédibilité et une confiance.
Se conforme aux lois et aux règlements associés.
Description, programmation
Jour 1 : Introduction aux concepts du Système de Management de la Sécurité de l’Information tels que défini par la norme ISO/IEC 27001, et initiation d’un SMSI.
- Introduction au système de management et de l’approche processus.
- La présentation des normes ISO 27001, ISO 27002 et ISO 27003 et du cadre réglementaire.
- Les principes fondamentaux de la sécurité de l’information.
- L’analyse préliminaire et l’établissement du niveau de maturité d’un système de management de la sécurité de l’information existante basée sur la norme ISO 21827.
- La rédaction de la rentabilité et la planification de la mise en oeuvre d’un SMSI.
Jour 2 : Planifier la mise en oeuvre d’un SMSI conforme à la norme ISO/IEC 27001.
- Définition de la portée d’un SMSI.
- Implémentation d’un SMSI et les politiques de sécurité de l’information.
- Sélection de l’approche et de la méthodologie d’évaluation des risques.
- La gestion des risques : l’identification, l’analyse et le traitement des risques (en s’inspirant des orientations de la norme ISO 27005).
- La rédaction de la Déclaration de l’Applicabilité (DdA).
Jour 3 : Mettre en oeuvre un SMSI conforme à la norme ISO/IEC 27001.
- La mise en oeuvre du cadre de gestion documentaire.
- La conception des mesures et les procédures de rédaction.
- La mise en oeuvre des mesures.
- Le développement d’un programme de formation, de sensibilisation et de communication sur la sécurité de l’information.
- La gestion des incidents (fondée sur les orientations de la norme ISO 27035).
- La gestion des opérations d’un SMSI.
Jour 4 : Contrôler, surveiller et mesurer un SMSI et audit de certification du SMSI conformément à la norme ISO/IEC 27001.
- Le contrôle et le suivi du SMSI.
- L’élaboration de mesures, les indicateurs de performance et les tableaux de bord en conformité avec la norme ISO 27004.
- L’audit interne du SMSI.
- L’examen de la gestion d’un SMSI.
- La mise en oeuvre d’un programme d’amélioration continue.
- La préparation pour un audit de certification ISO 27001.
Jour 5 : Préparation et passage de l’examen de certification PECB ISO 27001 Lead Implementer.
Validation et sanction
Certification PECB - Mise en oeuvre du système de management de la sécurité de l’information ;Attestation de suivi de présence
Type de formation
Perfectionnement, élargissement des compétences
Niveau de sortie sans niveau spécifique
Métiers visés
Durée, rythme, financement
Durée
31 heures en centre
Durée indicative : 4 jours
Modalités de l'alternance FOAD : 31 h
Conventionnement Non
Conditions d'accès
Niveau d'entrée sans niveau spécifique
Conditions spécifiques et prérequis Être impliqué dans la sécurité de système d'information.
Inscription
Contact renseignement M. Patrick THOMAS
Téléphone 09 77 21 51 71
Éligibilité de cette formation au compte personnel de formation pour les salariés
Code CPF 236611 - Validité du 02/01/2019 au 31/12/2115
Périodes prévisibles de déroulement des sessions
Session débutant le : 06/12/2021
Adresse d'inscription
128 Rue la Boétie 75008 Paris 8e