Nos bureaux

  • Exceev Consulting
    61 Rue de Lyon
    75012, Paris, France
  • Exceev Technology
    332 Bd Brahim Roudani
    20330, Casablanca, Maroc

Suivez-nous

Préférences

Kit de marque

Cybersécurité & conformité - ISO/IEC 27001:2022 Lead Implementer – Système de management de la sécurité de l’information, certification PECB

Un parcours pratique consacré à ISO/IEC 27001:2022 Lead Implementer – Système de management de la sécurité de l’information. Les participants structurent leurs acquis autour de trois priorités : Norme ISO/CEI 27001 et initialisation d’un SMSI, Planification de la mise en oeuvre d’un SMSI, Mise en oeuvre d’un SMSI.

Durée
5j - 35h00
Format
Formation pratique en présentiel ou à distance
Référence
EXCEEV-CYBER-0034
Langue
Français

Programme détaillé

Norme ISO/CEI 27001 et initialisation d’un SMSI
  • Cadres normatifs et règlementaires.
  • Principes et concepts fondamentaux du système de management de la sécurité de l’information.
  • Analyse du système de management existant.
Planification de la mise en oeuvre d’un SMSI
  • Périmètre du SMSI.
  • Politiques de sécurité de l’information.
  • Appréciation du risque.
  • Déclaration d’applicabilité et décision de la direction pour la mise en oeuvre du SMSI.
  • Définition de la structure organisationnelle de la sécurité de l’information.
Mise en oeuvre d’un SMSI
  • Définition d’un processus de gestion de la documentation.
  • Conception des mesures de sécurité et rédaction des procédures et des politiques spécifiques.
  • Gestion des incidents.
  • Plan de communication, de formation et de sensibilisation.
  • Mise en œuvre des mesures de sécurité.
  • Gestion des activités opérationnelles.
Surveillance, mesure et amélioration continue
  • Surveillance, mesure, analyse et évaluation.
  • Amélioration continue.
Préparation de l’audit de certification du SMSI
  • L'audit interne, externe, tierce partie. Choisir son auditeur.
  • L'audit organisationnel : démarche, méthodes.
  • La revue de direction.
  • La préparation de l’audit de certification.
  • La compétence et évaluation des "implementers".
Préparation à l'examen
  • Le support de cours contient les extraits de la ou des norme(s) nécessaires au passage de l’examen de certification.
  • Si cet examen est passé dans les locaux d’Orsys, Orsys prend en charge la préparation du poste de travail du candidat.
  • L’examen comporte un questionnaire à choix multiples relatif à la norme ISO/IEC 27001.
  • L’examen comporte également des exercices pratiques et une étude de cas.
  • Un certificat de participation de 31 crédits DPC (développement professionnel continu) est délivré.

Parlez-nous de votre projet

Nos bureaux

  • Exceev Consulting
    61 Rue de Lyon
    75012, Paris, France
  • Exceev Technology
    332 Bd Brahim Roudani
    20330, Casablanca, Maroc