Skills4All

Devenir RSSI : ISO 27001 Lead Implementer

Skills4All

Voir les avis
Finançable CPF
Salarié en poste / Entreprise
En ligne
Présentiel
Voir des formations similaires
Public admis
Salarié en poste
Demandeur d'emploi
Entreprise
Etudiant
Prix
2750 €
Prise en charge CPF
Durée
37h
Taux de réussite
85%
Pré-requis

IMPORTANT
Le candidat doit justifier d’au moins 3 ans d’expérience en gestion de systèmes d’information, dont un an récent dans un projet de sécurité de l’information.

Certifications
Datadock ISO 9001 Qualiopi
Localité
En ligne
Vous pouvez suivre cette formation depuis chez vous ou depuis n’importe quel endroit à distance.
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
En savoir plus sur les localités en présentiel
Cette formation est disponible dans les centres de formation suivants:
  • 06 - Nice
  • 13 - Marseille
  • 21 - Dijon
  • 31 - Toulouse
  • 33 - Bordeaux
  • 34 - Montpellier
  • 35 - Rennes
  • 38 - Grenoble
  • 44 - Nantes
  • 49 - Angers
  • 59 - Lille
  • 67 - Strasbourg
  • 69 - Lyon
  • 75 - Paris 8e
Objectifs

L'objectif de cette formation est de préparer notre certification Piloter la mise en œuvre d’un système de management de la sécurité de l'information (ISO/CEI 27001 Lead Implementer)  inscrite au Répertoire Spécifique n° 6244 (SKILLS4ALL).

L’objectif d'apprentissage de cette formation est de permettre aux apprenants de valider les compétences des professionnels capables d’élaborer et mettre en œuvre un système de management de la sécurité de l'information d'une organisation (SMSSI) selon la norme NF EN ISO/IEC 27001 : 2017.

Le SMSSI visé devra tenir compte des besoins et des objectifs de l’organisation, des exigences de sécurité, des processus organisationnels mis en œuvre, ainsi que de la taille et de la structure de l'organisation.

Programme

CHAPITRE 1 : ISO27001, définition et contexte
• Les principes d’un système de management,
• Les origines et l’histoire des normes ISO,
• Le modèle PDCA,
• Les normes ISO dans les entreprises,
• La norme ISO/CEI 27001 et ses exigences,
• La notion de Risque et la norme ISO/CEI 27005,
• Les principes de mise en œuvre et la norme ISO/CEI 27002,
• Les processus de certification et cycle de vie.
20 Questions de QCM


CHAPITRE 2 : Initialisation de la mise en œuvre d’un SMSI
• Les principes et concept fondamentaux de la mise en œuvre d’un SMSI,
• Définir les méthodologies et les outils nécessaires à l’implémentation du SMSI,
• Définir la Vision et clarifier les objectifs du projet d’implémentation du SMSI,
• Identification et analyse de l’existant, définition des écarts,
• Rédiger le Business Case et Obtenir l’approbation du projet d’implémentation du SMSI,
20 Questions de QCM

CHAPITRE 3 : Planification et mise en œuvre des Mesures de Sécurité
• Définition du Domaine d’Application et des mesures applicables,
• Planification du projet d’implémentation du SMSI en conformité avec la norme ISO/CEI 27002,
• Implémentation du projet : Définition et création des documents en conformité avec la norme ISO/CEI 27001,
• Analyse des risques et des mesures de sécurité en conformité avec la norme ISO/CEI 27005,
• Mise en œuvre des plans de traitement des risques liés au SMSI.
20 Questions de QCM

CHAPITRE 4 : La gestion documentaire
• Définition et création de la Politique de Sécurité de l’Information,
• Création des procédures et de la procédure de la gestion documentaire,
• Définition et création de la documentation SMSI,
20 Questions de QCM

CHAPITRE 5 : Sensibilisation et Accompagnement au changement
• Définition d’une équipe projet pour la mise en œuvre d’un SMSI,
• Rôle et responsabilité d’un Lead Implementor,
• Mise en œuvre du Plan de Communication,
• Sensibilisation et Formation,
• Identification des rôles et responsabilités clés du SMSI,
• Accompagnement de l’organisation sur la transformation de structurelle,
• Définition et mise en place de la gouvernance du SMSI.
20 Questions de QCM

CHAPITRE 6 : La gestion opérationnel et le maintien du SMSI
• Transfert en environnement opérationnel,
• Gestion des incidents de sécurité (Norme ISO/CEI 27035),
• Introduction à la cybersécurité et à la norme ISO/CEI 2,
• L’amélioration continue (ISO/CEI 27004),

Cette formation fait référence à la norme ISO/IEC 27001 dans sa version 2013. La formation intègrera la mise à jour de la norme dans sa version 2022 à partir du mois d'avril 2023.  Si vous achetez cette formation avant cette date vous accéderez gratuitement et automatiquement à sa mise à jour.

Cette formation est temporairement suspendue.

Voici des formations similaires :

Ces formations peuvent vous intéresser

Cette formation est temporairement suspendue.

Voir des formations similaires

Haut de page