ISO 27001 - Lead Implementer - Avec certification
Objectifs, programme, validation de la formation
Objectifs
Comprendre la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu’avec d’autres normes et cadres réglementaires
Maîtriser les concepts, approches, méthodes et techniques nécessaires pour mettre en oeuvre et gérer efficacement un SMSI (Système de Management de la Sécurité de l’Information)
Interpréter les exigences de la norme ISO/CEI 27001 dans un contexte spécifique de l’organisation
Accompagner une organisation dans la planification, la mise en oeuvre, la gestion, la surveillance et la tenue à jour du SMSI
Acquérir l’expertise nécessaire pour conseiller une organisation sur la mise en oeuvre des meilleures pratiques relatives au SMSI.
Description, programmation
Jour 1 Introduction à la norme ISO/CEI 27001 et initialisation d’un Système de Management de la Sécurité de l’Information (SMSI) - Objectifs et structure de la formation - Cadres normatifs et règlementaires - Introduction au SMSI - Principes et concepts fondamentaux du SMSI - Initialisation de la mise en oeuvre du SMSI - Compréhension de l’organisation et clarification des objectifs de sécurité de l’information - Analyse du système de management existant Jour 2 Planification de la mise en oeuvre d’un SMSI - Leadership et approbation du projet du SMSI - Périmètre du SMSI - Politiques de sécurité de l’information - Appréciation du risque - Déclaration d’applicabilité et décision de la direction pour la mise en oeuvre du SMSI - Définition de la structure organisationnelle de la sécurité de l’information Jour 3 Mise en oeuvre d’un SMSI - Définition d’un processus de gestion de la documentation - Conception des mesures de sécurité et rédaction des procédures et des politiques spécifiques - Plan de communication - Plan de formation et de sensibilisation - Mise en oeuvre des mesures de sécurité - Gestion des : - Incidents - Activités opérationnelles Jour 4 Surveillance, mesure, amélioration continue et préparation de l’audit de certification du SMSI - Surveillance, mesure, analyse et évaluation - Audit interne - Revue de direction - Traitement des non-conformités - Amélioration continue - Préparation de l’audit de certification - Compétence et évaluation des "implementers" Jour 5 Passage de la certification
Validation et sanction
Certification PECB 27001 Lead Implementer
Type de formation
Professionnalisation
Niveau de sortie sans niveau spécifique
Métiers visés
Durée, rythme, financement
Durée 35 heures en centre
Modalités de l'alternance -
Conventionnement Non
Conditions d'accès
Niveau d'entrée sans niveau spécifique
Conditions spécifiques et prérequis Avoir une bonne connaissance de la norme ISO/CEI 27001 et des connaissances approfondies sur les principes de mise en oeuvre.
Éligibilité de cette formation au compte personnel de formation pour les salariés
Code CPF 236611 - Validité du 02/01/2019 au 31/12/2115
Périodes prévisibles de déroulement des sessions
Session débutant le : 01/01/2021
Adresse d'inscription
55 rue EUCLIDE
La Terra Verde 34000 Montpellier
Lieu de formation
Organisme de formation responsable
M2i
Adresse
55 rue EUCLIDE La Terra Verde 34000 Montpellier
Téléphone
Site web
https://www.m2iformation.fr/