0% ont trouvé ce document utile (0 vote)
18 vues3 pages

Certification LSTI et ISO 27001:2022

Ce séminaire de 3 jours sur l'ISO 27001:2022 est destiné aux professionnels de la sécurité de l'information, visant à leur enseigner les bonnes pratiques pour gérer les risques liés à l'information. Les participants apprendront à mettre en place un système de management de la sécurité de l'information (SMSI), à interpréter les exigences de la norme et à préparer les certifications ISO. La formation inclut des évaluations pratiques et des méthodes pédagogiques variées pour assurer une compréhension approfondie des normes et de leur application.

Transféré par

americandjo1
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
18 vues3 pages

Certification LSTI et ISO 27001:2022

Ce séminaire de 3 jours sur l'ISO 27001:2022 est destiné aux professionnels de la sécurité de l'information, visant à leur enseigner les bonnes pratiques pour gérer les risques liés à l'information. Les participants apprendront à mettre en place un système de management de la sécurité de l'information (SMSI), à interpréter les exigences de la norme et à préparer les certifications ISO. La formation inclut des évaluations pratiques et des méthodes pédagogiques variées pour assurer une compréhension approfondie des normes et de leur application.

Transféré par

americandjo1
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Implémenter et gérer un projet ISO 27001:2022 PARTICIPANTS

RSSI, Risk Managers, directeurs ou


préparation aux certifications LSTI responsables informatiques, MOE/
MOA, ingénieurs ou correspondants
Sécurité, chefs de projets, auditeurs

Séminaire de 3 jours - 21h internes et externes, futurs


"audités".

Réf : ASE - Prix 2025 : 2 950 HT PRÉREQUIS


Connaissances de base de la
sécurité informatique.

COMPÉTENCES DU
La norme internationale de maîtrise du risque ISO/CEI 27001 lié à la sécurité de FORMATEUR
l'information décrit les bonnes pratiques à mettre en place pour qu'une organisation Les experts qui animent la
formation sont des spécialistes des
puisse maîtriser efficacement les risques liés à l'information. Ce cours présente les matières abordées. Ils ont été
normes ISO de la sécurité du Système d'Information puis les éléments pour mettre en validés par nos équipes
pédagogiques tant sur le plan des
place un système de management (SMSI) du risque de la sécurité de l'information. connaissances métiers que sur
celui de la pédagogie, et ce pour
chaque cours qu’ils enseignent. Ils
ont au minimum cinq à dix années
OBJECTIFS PÉDAGOGIQUES CERTIFICAT d’expérience dans leur domaine et
À l’issue de la formation l'apprenant sera en mesure de : Préparation aux certificats ISO 27001 occupent ou ont occupé des postes
à responsabilité en entreprise.
Implementer et Lead Auditor.
Expliquer les composants d’un système de
MODALITÉS D’ÉVALUATION
management de la sécurité de l’information Le formateur évalue la progression
(SMSI) conforme à ISO 27001 CERTIFICATION pédagogique du participant tout au
En mode distanciel, le candidat doit long de la formation au moyen de
Expliquer le contenu et la corrélation entre ISO acquérir lui-même l’ensemble des
QCM, mises en situation, travaux
pratiques…
27001 et 27002 ainsi qu’avec d’autres normes et normes nécessaire (ISO 27000, ISO Le participant complète également
cadres réglementaires 27001, ISO 27002, ISO 27005, ISO
un test de positionnement en amont
et en aval pour valider les
Adapter les exigences de la norme ISO 27001 au 27006, ISO 19011, ISO 17021, ISO compétences acquises.
contexte spécifique d'un organisme 27006). En mode présentiel, chez
MOYENS PÉDAGOGIQUES
Orsys, les normes sont prêtées au ET TECHNIQUES
Interpréter les exigences d’ISO 27001 dans le format papier durant la formation. • Les moyens pédagogiques et les
cadre de l’audit d’un SMSI méthodes d’enseignement utilisés
sont principalement : aides
Aligner les différentes approches de la audiovisuelles, documentation et
gouvernance SSI (ISO, LPM, NIS, …) support de cours, exercices
pratiques d’application et corrigés
des exercices pour les stages
pratiques, études de cas ou
présentation de cas réels pour les
séminaires de formation.

LE PROGRAMME • À l’issue de chaque stage ou


séminaire, ORSYS fournit aux
participants un questionnaire
dernière mise à jour : 05/2024
d’évaluation du cours qui est
ensuite analysé par nos équipes
pédagogiques.
• Une feuille d’émargement par
demi-journée de présence est
1) Introduction fournie en fin de formation ainsi
- Rappels. Terminologie ISO 27000 et ISO Guide 73. qu’une attestation de fin de
formation si le stagiaire a bien
- La notion de risque (conséquence, vraisemblance). assisté à la totalité de la session.
- La classification minimale CID (Confidentialité, Intégrité, Disponibilité).
MODALITÉS ET DÉLAIS
- La gestion du risque (réduction, maintien, refus, partage). D’ACCÈS
L’inscription doit être finalisée 24
- Analyse de la sinistralité. Tendances. Enjeux. heures avant le début de la
- Les réglementations de sécurité (métiers, juridiques, …) exemple PCI-DSS, NIST, formation.
LPM/NIS. ACCESSIBILITÉ AUX
- Pour qui ? Pourquoi ? Interaction avec l’ISO. PERSONNES HANDICAPÉES
- L’alignement ISO avec Gouvernance / Protection / Défense / Résilience. Vous avez un besoin spécifique
d’accessibilité ? Contactez Mme
FOSSE, référente handicap, à
l’adresse suivante psh-
2) Les normes ISO 2700x accueil@[Link] pour étudier au
- Historique des normes de sécurité vues par l'ISO. mieux votre demande et sa
faisabilité.
- Les normes fondatrices (ISO 27001, 27002).
- Les normes indispensables (ISO 27005, 27004, 27003, etc).
- La convergence avec les autres normes « Système de Management ».

3) La norme ISO 27001:2022


- La revue de direction et le traitement des causes pour l’amélioration continue.
- Définition d'un Système de management de Sécurité de l’Information (ISMS).

ORSYS - [Link] - info@[Link] - +33 (0)1 49 07 73 73 Page 1 / 3


- Objectifs à atteindre par votre SMSI.
- L'approche "amélioration continue" comme principe fondateur, le modèle PDCA (roue de
Deming).
- La norme ISO 27001 intégrée à une démarche globale de gouvernance par le risque.
- De la spécification du périmètre SMSI à la cartographie des actifs.
- Les recommandations de l'ISO 27005 pour le management des risques.
- De l'importance de l'appréciation des risques. Choix d'une méthode type ISO
27005:2022 / ISO 31000.
- Conseils pour l’élaboration du Plan de traitement des risques.
- L’apport des méthodes publiées (ex : EBIOS RM) à l’appréciation des risques cyber.
- L’adoption de mesures de sécurité techniques et organisationnelles efficientes.
- L’élaboration de la déclaration d’applicabilité sur base Annexe A.
- Les audits internes obligatoires du SMSI. Construction d’un programme d’audit.
- La mise en œuvre d’actions correctives (conséquence) et préventives.

4) Les bonnes pratiques, référentiel ISO 27002:2022


- La structuration du premier niveau : mesures organisationnelles, liées aux personnes,
d'ordre physique, technologiques.
- Le traitement des risques (#Prévention, #Détection, #Correction).
- Les concepts de cybersécurité : #Identification, #Protection, #Détection, #Traitement,
#Récupération.
- Les capacités opérationnelles : #Gouvernance, #Gestion_des_actifs,
Protection_des_informations, #Sécurité_des_RH.
- #Sécurité_physique, #Sécurité_système_et_réseau, #Sécurité_des_applications,
#Configuration_sécurisée.
- #Gestion_des_identités_et_des_accès.
- Les domaines de sécurité (#Gouvernance_et_écosystème, #Protection, #Défense,
#Résilience)
- La norme ISO 27002:2022 : aperçu des 93 bonnes pratiques.
- Nouvelles pratiques ISO 27002:2022, les mesures supprimées de la norme ISO
27002:2017. Les modifications, agrégations.
- Exemples d'application du nouveau référentiel à son organisme : les mesures de
sécurité clés indispensables.

5) La mise en œuvre de la sécurité dans un projet SMSI


- Des spécifications sécurité à la recette sécurité.
- Comment respecter la PSSI et les exigences de sécurité du client/MOA ?
- De l'analyse de risques à la construction de la déclaration d'applicabilité.
- Intégration de mesures de sécurité au sein des développements spécifiques.
- Les règles à respecter pour l'externalisation.
- Assurer un suivi du projet dans sa mise en œuvre puis sa mise en exploitation.
- Les rendez-vous "Sécurité" avant la recette.
- Intégrer le cycle PDCA dans le cycle de vie du projet.
- La recette du projet, comment la réaliser ? Quels types d’audit ?
- Préparer les indicateurs. Indicateurs d’efficacité et de conformité.
- Mettre en place un tableau de bord de gouvernance. Exemples.
- L’apport de la norme 27004 :2016 dans la construction des métriques.

6) Les audits de sécurité normes ISO 19011 et ISO 17021


- Processus continu et complet. Étapes, priorités.
- La construction du programme d’audits internes.
- Les catégories d'audits, organisationnels, techniques, etc.
- L'audit interne, externe, tierce partie.
- Le déroulement type ISO de l'audit, les étapes clés.
- Les objectifs d'audit, la qualité d'un audit.
- La démarche d'amélioration pour l'audit.
- Les qualités des auditeurs, leur évaluation.
- L'audit de la gouvernance du Système de Management : démarche, méthodes.

ORSYS - [Link] - info@[Link] - +33 (0)1 49 07 73 73 Page 2 / 3


7) La certification ISO de la sécurité du SI : le certificat SMSI
- Intérêt de cette démarche, la recherche du "label".
- Les critères de choix du périmètre. Domaine d’application. Implication des parties
intéressées.
- L’ISO : complément indispensable des cadres réglementaires et standards ?
- Les enjeux business et/ou réglementaires escomptés.
- Organismes certificateurs, choix en France et dans le monde.
- Démarche d'audit, étapes et charges de travail.
- Normes ISO 17021 et ISO 27006, obligations pour les certificateurs.
- Coûts de la certification, ROI.

LES DATES

CLASSE À DISTANCE PARIS


2025 : 24 juin, 23 sept., 14 oct., 2025 : 03 juin, 16 sept., 07 oct.,
09 déc. 02 déc.

ORSYS - [Link] - info@[Link] - +33 (0)1 49 07 73 73 Page 3 / 3

Vous aimerez peut-être aussi