Ce cours intensif de cinq jours permet aux participants de développer l’expertise nécessaire pour soutenir un organisme dans la mise en œuvre et la gestion des mesures de sécurité d’un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO/IEC 27001. Les participants vont également acquérir une base solide des meilleures pratiques utilisées pour mettre en œuvre des mesures de sécurité de l’information de tous les domaines de la norme ISO/IEC 27002. Cette formation est en accord avec les pratiques de gestion de projet, établies par la norme ISO 1006 (Système de Management de la Qualité – Lignes directrices pour le management de la qualité dans les projets). Elle est également entièrement compatible avec la norme ISO 27003 (Lignes directrices pour la mise en œuvre du SMSI), la norme ISO 27004 (Mesurage de la sécurité de l’information) et ISO/IEC 27005 (Gestion des risques liés à la sécurité de l’information).

ISO 27002 Lead Manager

OBJECTIFS

  • Acquérir une compréhension des concepts, des approches, des normes, des méthodes et des techniques relatives au SMSI et les mesures de sécurité de l’information exigées
  • Comprendre l’initialisation, la mise en œuvre, la maintenance et l’amélioration du SMSI au sein d’un organisme
  • Acquérir l’expertise nécessaire pour gérer une équipe de mise en œuvre de la norme ISO/IEC 27002
  • Développer les connaissances et les compétences requises pour conseiller les organismes sur les meilleures pratiques en matière de gestion des mesures de la sécurité de l’information
  • Améliorer la capacité d’analyse et de prise de décision dans le contexte des mesures de sécurité de l’information

DESCRIPTION

  • Introduction aux concepts du Système de Management de la Sécurité de l’Information (SMSI) et à la norme ISO/IEC 27002
  • Mise en œuvre des mesures de sécurité de l’information liées aux ressources humaines, à la gestion des actifs et au contrôle des accès
  • Mise en œuvre des mesures de sécurité de l’information liées à la cryptographie, à la sécurité physique et environnementale, à l’exploitation et au réseau
  • Mise en œuvre des mesures de sécurité de l’information pour les systèmes, les relations des fournisseurs, la gestion des incidents, la continuité et la conformité
  • Examen de Certification

PUBLIC CONCERNÉ

  • Les gestionnaires ou les consultants souhaitant mettre en œuvre un Système de Management de la Sécurité de l’Information (SMSI)
  • Les gestionnaires des projets ou les consultants souhaitant maîtriser les processus de mise en œuvre du Système de Management de la Sécurité de l’Information
  • Les personnes responsables de la sécurité de l’information ou de la conformité dans un organisme
  • Les membres d’une équipe de la sécurité de l’information Les conseillers experts en technologie de l’information
  • Les experts techniques souhaitant se préparer à occuper une fonction d’auditeur de la sécurité de l’information
  • Les personnes responsables de l’élaboration de leurs propres lignes directrices de gestion de la sécurité de l’information

PRÉ-REQUIS

Deux années d’expérience liée à la gestion de la sécurité de l’information

PLAN DE COURS

Jour 1 :Introduction aux concepts du Système de Management de la Sécurité de l’Information (SMSI) et à la norme ISO/IEC 27002

  • Objectif et structure du cours
  • Cadre normatif et réglementaire
  • Principes fondamentaux de la sécurité de l’information
  • Introduction au Système de Management de la Sécurité de l’Information
  • Politiques en matière de sécurité de l’information
  • Organisation de la sécurité de l’information

Jour 2 Mise en œuvre des mesures de sécurité de l’information liées aux ressources humaines, à la gestion des actifs et au contrôle des accès

  • Sécurité des ressources humaines Gestion des actifs
  • Contrôle des accès

Jour 3 Mise en œuvre des mesures de sécurité de l’information liées à la cryptographie, à la sécurité physique et environnementale, à l’exploitation et au réseau

  • Cryptographie Sécurité physique et environnementale
  • Sécurité liée à l’exploitation Sécurité des communications

Jour 4 Mise en œuvre des mesures de sécurité de l’information pour les systèmes, les relations des fournisseurs, la gestion des incidents, la continuité et la conformité

  • Acquisition, développement et maintenance du système Relations des fournisseurs
  • Gestion des incidents de la sécurité de l’information
  • Aspects de la sécurité de l’information de la gestion de la continuité d’activité
  • Conformité Règles d’or et conclusion

Jour 5 Examen de Certification

Lieu

Nous contacter

Durée

5 jours

Examen

Examen de Certification

Informations Complémentaires

Un manuel de cours contenant plus de 450 pages d'informations et d'exemples pratiques est fourni aux participants
Un certificat de participation de 31 crédits CPD (Continuing Professional Development) est délivré aux participants
En cas d'échec, les participants peuvent repasser l'examen gratuitement, sous certaines conditions.

SUIVEZ-NOUS