¿ Les principes d¿un système de management,
¿ Les origines et l¿histoire des normes ISO,
¿ Le modèle PDCA,
¿ Les normes ISO dans les entreprises,
¿ La norme ISO/CEI 27001 et ses exigences,
¿ La notion de Risque et la norme ISO/CEI 27005,
¿ Les principes de mise en ¿uvre et la norme ISO/CEI 27002,
¿ Les processus de certification et cycle de vie.
20 Questions de QCM
¿ Les principes et concept fondamentaux de la mise en ¿uvre d¿un SMSI,
¿ Définir les méthodologies et les outils nécessaires à l¿implémentation du SMSI,
¿ Définir la Vision et clarifier les objectifs du projet d¿implémentation du SMSI,
¿ Identification et analyse de l¿existant, définition des écarts,
¿ Rédiger le Business Case et Obtenir l¿approbation du projet d¿implémentation du SMSI,
20 Questions de QCM
¿ Définition du Domaine d¿Application et des mesures applicables,
¿ Planification du projet d¿implémentation du SMSI en conformité avec la norme ISO/CEI 27002,
¿ Implémentation du projet : Définition et création des documents en conformité avec la norme ISO/CEI 27001,
¿ Analyse des risques et des mesures de sécurité en conformité avec la norme ISO/CEI 27005,
¿ Mise en ¿uvre des plans de traitement des risques liés au SMSI.
20 Questions de QCM
¿ Définition et création de la Politique de Sécurité de l¿Information,
¿ Création des procédures et de la procédure de la gestion documentaire,
¿ Définition et création de la documentation SMSI,
20 Questions de QCM
¿ Définition d¿une équipe projet pour la mise en ¿uvre d¿un SMSI,
¿ Rôle et responsabilité d¿un Lead Implementor,
¿ Mise en ¿uvre du Plan de Communication,
¿ Sensibilisation et Formation,
¿ Identification des rôles et responsabilités clés du SMSI,
¿ Accompagnement de l¿organisation sur la transformation de structurelle,
¿ Définition et mise en place de la gouvernance du SMSI.
20 Questions de QCM
¿ Transfert en environnement opérationnel,
¿ Gestion des incidents de sécurité (Norme ISO/CEI 27035),
¿ Introduction à la cybersécurité et à la norme ISO/CEI 2,
¿ L¿amélioration continue (ISO/CEI 27004),
L'objectif de cette formation est de préparer notre certification Piloter la mise en ¿uvre d¿un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer) inscrite au Répertoire Spécifique n° 6244 (SKILLS4ALL).
L¿objectif d'apprentissage de cette formation est de permettre aux apprenants de valider les compétences des professionnels capables d¿élaborer et mettre en ¿uvre un système de management de la sécurité de l'information d'une organisation (SMSSI) selon la norme NF EN ISO/IEC 27001 : 2022.
Le SMSSI visé devra tenir compte des besoins et des objectifs de l¿organisation, des exigences de sécurité, des processus organisationnels mis en ¿uvre, ainsi que de la taille et de la structure de l'organisation.
Cette formation vous permettra de valider notre certification Piloter la mise en oeuvre d'un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer) inscrite au Répertoire Spécifique n° 6244 (SKILLS4ALL).
En suivant cette formation, vous vous engagez à passer l'examen de cette certification. Il devra être passé après la formation et après vos révisions personnelles.
Cette mise en situation se rapporte à un cas réel anonymisé d'une organisation souhaitant élaborer et mettre en oeuvre un projet d'implementation d'un système de management de la sécurité de l'information en conformité avec la norme ISO 27001 et les autres normes ISO associées (1).
Le cas d'entreprise décrit et présente le contexte spécifique, les particularités, les enjeux et le système d'information de l'entreprise.
L'examen de certification d'une durée de 2h00 se déroule en distanciel sur une plateforme d'apprentissage. Il est constitué par :
- le passage d'un questionnaire à choix multiple constitué de questions fermées et ouvertes
- la production de livrables
- une présentation orale au format vidéo
Précisions sur les livrables et la présentation orale au format vidéo
Le candidat prépare une présentation sous forme de livrables (rédigés) de son projet d'implémentation d'un système de management selon ISO 27001 en distinguant 3 parties :
- Partie 1 : justification du choix du périmètre (compétence C1 à C3)
- Partie 2 : description du projet d'implémentation qu'il a conçu (politique et principales mesures) (compétence C4 à C6)
- Partie 3 : formalisation de sa démarche d'accompagnement à la mise en place (principaux enjeux humains et actions/positionnement envisagées) (C7 à C9)
Le candidat présente son travail à oral au format vidéo à l'attention du jury de certification comme s'il défendait son projet d'implémentation devant un comité de direction d'une organisation. Durant cette présentation enregistrée un accent particulier devra être mis sur les compétences de savoir agir en situation.