Certified ISO 27001 Practitioner - Information Security Officer

Formation inter-entreprise

À qui s'adresse la formation?

Cette formation s'adresse principalement aux professionnels impliqués dans la gestion de la Sécurité de l'Information:

  • Managers internes et personnel travaillant à implémenter, maintenir et opérer le SMSI d'une Organisation.
  • Consultants externes impliqués dans l'implémentation, le maintien et l'exploitation d'un cadre de gestion de la Sécurité de l'Information (SMSI).
  • Auditeurs internes nécessitant la connaissance appliquée de la norme ISO 27001.

Niveau atteint

Intermédiaire

Durée

2,00 jour(s)

16 heures (Soit deux journées de 08h30 à 17h00)

Langues(s) de prestation

FR

Prochaine session

Prérequis

La réussite au préalable à l'examen ISO IEC 27001 Foundation de l'APMG est la condition indispensable pour se présenter à l'examen ISO/IEC 27001 Practitioner.

Objectifs

Appliquer les principes d'une politique de SMSI sur son périmètre, ses objectifs et ses processus dans le contexte spécifique d'une Organisation.

Appliquer les principes de gestion des risques incluant l'identification, l'analyse et l'évaluation et proposer les actions de traitement et les contrôles appropriés pour réduire les risques de sécurité de l'information, soutenir les objectifs métiers et améliorer la sécurité de l'information.

Analyser et évaluer les actions de traitement des risques et les contrôles déployés pour estimer leur efficacité et les opportunités d'amélioration continue.

Analyser et évaluer l'efficacité du SMSI au travers de l'audit interne et des revues de direction pour améliorer de façon continue, la pertinence, l'adéquation et l'efficacité du SMSI.

Comprendre, créer, appliquer et évaluer l'adéquation, la pertinence et l'efficacité de l'information documentée et des enregistrements exigés par L'ISO 27001.

Identifier et appliquer les actions correctives appropriées pour maintenir la conformité du SMSI avec ISO/IEC 27001.

Contenu

Introduction, contexte et objectifs:

  • En quoi consiste la norme ISO/IEC 27001?
  • Historique et état de l'art.
  • Définitions.
  • Qu'est-ce qu'un praticien ISO/IEC 27001?
  • Etat courant de la norme.

Préparation pour le SMSI

  • Leadership du top-management.
  • Politique et objectifs.
  • Intégration avec le mode de fonctionnement quotidien.
  • Ressources - Rôles et responsabilités.
  • Communication.
  • Les revues de direction.
  • Documentation requise.

Contrôles de sécurité

  • Les contrôles.
  • Clauses relatives aux contrôles.
  • Politiques de sécurité de l'information.
  • L'organisation pour la sécurité.
  • Les ressources humaines.
  • La gestion des actifs.
  • Contrôle des accès.
  • Cryptographie.
  • Sécurité physique et environnementale.
  • Sécurité des opérations.
  • Sécurité des communications.
  • Acquisition, développement et maintenance des systèmes.
  • Relations avec les fournisseurs.
  • Gestion des incidents de sécurité.
  • Sécurité et continuité des affaires.
  • Conformité.

Préparation à l'examen ISO 27001 Practitioner.

  • Trucs et astuces pour le passage de l'examen.
  • Examen à blanc et correction en groupe.

Méthodes pédagogiques

L'apport théorique est dispensé sous forme d'un diaporama commenté.

Évaluation

Les participants recevront, en fin de formation, un formulaire d’évaluation à compléter. Ceux-ci sont toujours scrupuleusement analysés dans un but d’amélioration continue.

Certificat, diplôme

Des attestations de participation seront envoyées, par email, aux participants après la formation s’ils ont participé intégralement à celle-ci et seulement après paiement de la facture qui y est relative.

Informations supplémentaires

Examen:

Practitioner: Il se compose d'un QCM de 4 questions composées chacune de 20 sous-questions et dure 2h30 (+40 minutes supplémentaires pour les candidats non anglophones car l'examen se déroule en anglais uniquement). La certification est obtenue si le candidat obtient au moins 40 réponses correctes (50%).
L'utilisation du texte imprimé de la norme est autorisé pendant l'examen.

Il est important de noter que, pour l'instant, l'examen se déroule en anglais uniquement.
Il n'y a actuellement aucun planning de traduction communiqué par APMG.

Il s'agit de certifications APMG International.

Ces formations pourraient vous intéresser