Mettre en œuvre et piloter un SMSI selon la norme ISO/CEI 27001
Pour qui & Pré-requis
Public visé :
Responsables Sécurité (RSSI), DSI, chefs de projet conformité (6 à 10 personnes)
Pré-requis :
Connaissances générales de l'informatique d'entreprise ; ordinateur portable requis
Compétences visées
- Compétence 1 : Comprendre les exigences de la norme ISO 27001 pour structurer la sécurité.
- Compétence 2 : Réaliser une analyse de risques de sécurité de l'information.
- Compétence 3 : Définir et suivre des indicateurs de performance du SMSI.
Objectifs pédagogiques
- 1Interpréter les clauses de la norme ISO 27001 et les mesures de l'Annexe A.
- 2Construire une méthodologie d'appréciation des risques adaptée à son organisation.
- 3Établir une Déclaration d'Applicabilité (SoA) et un plan de traitement des risques.
À l’issue de la formation, le stagiaire sera capable de :
Contenu de la formation
Séquence 1 (7h) : Introduction à l'ISO 27001, contexte de l'organisation et leadership.
Modalités pédagogiques
Méthodes : 70 % de pratique (études de cas, analyse de risques réelle, jeux de rôle d'audit).
Supports remis : Guide de la norme, matrice d'analyse de risques (Excel), modèles de politiques (PSSI).
Matériel requis : Ordinateur portable avec accès Internet.
Modalités d'évaluation & Suivi
Évaluation des acquis : Quiz initial, exercices de remue-méninges sur les risques, examen blanc final.
Suivi administratif : Feuille d’émargement, attestation de fin de formation.
Indicateurs : Taux de réussite à l'examen final, taux de satisfaction des stagiaires, évaluation J+30.
Informations pratiques & Accessibilité
Accessibilité handicap : Contact référent pour aménagements spécifiques.
Délais d’accès : Inscription jusqu'à 7 jours avant le début.
Contact administratif : Jean-Yves Cheveux
Demander des informations
Vous souhaitez en savoir plus sur cette formation ? Remplissez ce formulaire et notre équipe vous recontactera rapidement.
