________________________________________________________________
Voulez-vous suivre ce cours à distance ou en personne?
Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux
________________________________________________________________
Cours de certification ISO 27001 Implémenteur de Système de Management de la Sécurité de l'Information
Présentation du cours
La certification ISO/IEC 27001:2022 Implementer valide les connaissances et compétences nécessaires pour planifier, implémenter et maintenir un Système de Management de la Sécurité de l'Information (SMSI) conformément à la norme internationale ISO/IEC 27001:2022.
Cette accréditation démontre la capacité à appliquer les meilleures pratiques en matière de sécurité de l'information, en gérant les risques, les contrôles et les processus qui garantissent la confidentialité, l'intégrité et la disponibilité de l'information au sein d'une organisation. Elle s'adresse aux professionnels qui participent activement à des projets de mise en œuvre de la norme ISO 27001 ou qui souhaitent faire progresser leur carrière dans le domaine de la cybersécurité et de la conformité.
Cours virtuel avec examen de certification inclus en cadeau !
(Si l'étudiant appartient à LaaS Cert, la formation est sans examen inclus)
Objectifs du cours de formation ISO 27001
À la fin de la formation, le participant sera capable de :
- Comprendre la structure, les principes et les exigences de la norme ISO/IEC 27001:2022.
- Interpréter les contrôles et les exigences du SMSI d'un point de vue pratique de mise en œuvre.
- Participer à la conception, à la mise en œuvre et à la maintenance d'un Système de Management de la Sécurité de l'Information.
- Identifier les risques de sécurité de l'information et proposer des mesures de traitement appropriées.
- Préparer l'organisation aux processus d'audit et d'homologation ISO 27001.
Prérequis pour la mise en œuvre d'un système de gestion de la sécurité selon la norme ISO 27001
Aucune exigence formelle obligatoire n'est requise. Il est toutefois recommandé :
- Connaissances de base en sécurité de l'information.
- Familiarité avec les normes ISO ou les systèmes de management.
- Expérience préalable dans les domaines de l'informatique, de la cybersécurité, de la gestion des risques ou de la conformité réglementaire.
⏱️
Durée du cours :
100 heures
🔑
Accès au campus virtuel :
3 mois
À qui s'adresse ce cours ?
Cette formation est particulièrement destinée à :
- Responsables et gestionnaires de la Sécurité de l'Information.
- Consultants en cybersécurité et conformité.
- Professionnels de l'informatique impliqués dans la mise en œuvre de SMSI.
- Auditeurs internes ou externes.
- Responsables des risques, de la continuité des activités et de la protection de l'information.
- Professionnels souhaitant se spécialiser dans l'ISO/IEC 27001.
Contenu de la formation ISO 27001 pour implémenteur - Programme du cours
1. Introduction à la Sécurité de l'Information
Concepts fondamentaux de la sécurité de l'information
Confidentialité, intégrité et disponibilité (Triade CIA)
Menaces, vulnérabilités et risques
Importance stratégique de la sécurité de l'information dans les organisations
2. Vue d'ensemble de la norme ISO/IEC 27001:2022
Qu'est-ce que l'ISO/IEC 27001 et à quoi sert-elle ?
Évolution de la norme et principaux changements de la version 2022
Relation de l'ISO 27001 avec d'autres normes ISO (ISO 27002, ISO 27701, ISO 22301)
Avantages de l'implémentation d'un Système de Management de la Sécurité de l'Information (SMSI)
3. Structure de la norme ISO/IEC 27001:2022
Structure de Haut Niveau (HLS – High Level Structure)
Clauses 4 à 10 de la norme
Annexe A : contrôles de sécurité de l'information
Approche basée sur les risques
4. Contexte de l'organisation
Compréhension de l'organisation et de son contexte
Identification des parties intéressées
Détermination du périmètre du SMSI
Définition des limites et de l'applicabilité du SMSI
5. Leadership et gouvernance du SMSI
Engagement de la haute direction
Politique de sécurité de l'information
Rôles, responsabilités et autorités
Intégration de la sécurité de l'information dans les processus métier
6. Planification du Système de Management de la Sécurité de l'Information
Approche de gestion des risques dans l'ISO/IEC 27001
Identification et évaluation des risques de sécurité de l'information
Méthodologies d'analyse des risques
Traitement des risques
Déclaration d'applicabilité (SoA)
Objectifs de sécurité de l'information
7. Support du SMSI
Gestion des ressources
Compétence et sensibilisation à la sécurité de l'information
Communication interne et externe
Informations documentées
Contrôle des documents et des enregistrements
8. Fonctionnement du SMSI