Lead Implementer ISO 27001 : 2013 (SMSI) [Réf : LIISO]

 

Cette formation a pour but de préparer les candidats à l'examen Lead Implementer ISO  27001 : 2013.

 

La formation intensive de cinq jours permet aux participants d’acquérir les connaissances nécessaires et de développer l’expertise pour :

La formation se compose de :

  • Cours magistraux illustrés de cas concrets,
  • Exercices pratiques basé sur un cas d’étude, réalisés seul ou en groupe (jeux de rôles), tirés de missions réelles, en lien direct avec la préparation à l’examen.

 

Objectifs :

  • Acquérir les connaissances relatives aux exigences de la norme ISO/CEI 27001 : 2013,
  • Comprendre la relation entre le système de management de la sécurité de l’information, le management des risques, les mesures, et les différentes parties prenantes,   
  • Acquérir à travers une étude de cas les compétences nécessaires pour définir et implémenter un Système de Management de la Sécurité de l’Information conforme à la norme ISO/CEI 27001 : 2013.  
  • Obtenir la certification Lead Implementer ISO/CEI 27001 : 2013.

 

Participants :

  • Consultants désirant préparer et accompagner une organisation pour l’implémentation d’un SMSI conforme à la norme ISO/CEI 27001 : 2013,
  • Responsables de la Sécurité des Systèmes d’information ou de la Conformité,
  • Conseillers experts en technologies de l’information.

 

Pré-requis :

  • Etre titulaire d’un diplôme de niveau Bac + 2 minimum ou justifier de 5 années d’expérience dans le domaine de la Sécurité des Systèmes d’information,
  • Une connaissance générale de la sécurité des systèmes d'information et de l'analyse des risques,
  • Une connaissance préalable des normes ISO/CEI 27001 : 2013 et ISO/CEI 27002 : 2013 est recommandée,
  • La compréhension de l’anglais est nécessaire car  une partie de la documentation fournie aux participants est en anglais.

 

Bénéfices attendus de la formation :

 

  • Reconnaissance Internationale des compétences et des connaissances pour implémenter un SMSI conforme à la norme ISO/IEC 27001 : 2013.

 

Intervenants :

 

  • Les sessions sont animées par des Experts Seniors certifiés CISSP, CISSO, CISA, CISM, CBCP, CEH, CPEH, CPTE, Lead Auditor ISO 27001, Lead Implementer ISO 27001, Risk Manager ISO 27005, Risk Manager EBIOS, Risk Manager MEHARI.

 Mode :

 

  • Formation inter – entreprises.

  

Programme :

 

Jour 1 : Introduction au concept de Système de Management de la Sécurité de l’Information (SMSI) tel que défini par l’ISO 27001; Initialisation d’un SMSI

 

·      Introduction aux systèmes de management et à l’approche processus

 

·    Présentation des normes ISO 27001, ISO 27002 et ISO 27003, ainsi que le cadre normatif, légal et réglementaire

 

·      Principes fondamentaux de la sécurité de l’information 

 

·    Analyse préliminaire et détermination du niveau de maturité d’un système de management de sécurité de l’information existant d’après l’ISO 21827 

 

·       Rédaction d’une étude de faisabilité et d’un plan projet pour la mise en œuvre d’un SMSI

 

 

Jour 2 : Planifier la mise en œuvre d’un SMSI basé sur l’ISO 27001

 

·       Définition du périmètre (domaine d’application) du SMSI 

 

·       Développement de la politique et des objectifs du SMSI

 

·       Sélection de l’approche et de la méthode d’évaluation des risques

 

·    Gestion des risques: identification, analyse et traitement du risque (d’après les dispositions de l’ISO 27005) 

 

·       Rédaction de la Déclaration d’Applicabilité

 

 

Jour 3 : Mettre en place un SMSI basé sur l’ISO 27001

 

·       Mise en place d’une structure de gestion de la documentation 

 

·       Conception des mesures de sécurité et rédaction des procédures 

 

·       Implémentation des mesures de sécurité 

 

·     Développement d’un programme de formation et de sensibilisation, et communication à propos de la sécurité de l’information 

 

·       Gestion des incidents (d’après les dispositions de l’ISO 27035) 

 

·       Gestion des opérations d’un SMSI

 

 

Jour 4 : Contrôler, surveiller, mesurer et améliorer un SMSI ; audit de certification d’un SMSI

 

·      Contrôler et surveiller un SMSI 

 

·   Développement de métriques, d’indicateurs de performance et de tableaux de bord conformes à l’ISO 27004 

 

·       Audit interne ISO 27001 

 

·       Revue de direction du SMSI 

 

·       Mise en œuvre d’un programme d’amélioration continue 

 

·       Préparation à l’audit de certification ISO 27001

 


Jour 5 :  Processus de certification ISO/CEI 27001 : 2013 et examen

 

  • Processus de certification ;
  • Examen de certification Lead Implementer ISO 27001 : 2013 :

Les résultats de l'examen vous parviendront par courrier environ six à huit semaines plus tard. L’examen Lead Implementer ISO 27001 : 2013 est disponible en français et dure 3 heures.
Le participant ayant réussi l’examen se verra délivrer une attestation de réussite. Pour réussir le participant devra obtenir un minimum de 70 points sur 100. Il sera qualifié de « Provisional Implementer » et disposera de 3 années pour demander à être certifié, selon son niveau d’activité, « Implementer ISO/CEI 27001 » ou « Lead Implementer  ISO/CEI 27001».


 

Lieu d’examen :

 

  • Paris. 

 

Durée : 5 jours.

  

Dates de sessions Paris : Agenda.

 

 

Prix : 2 800 Euros HT. 

  • Le coût de l'examen est inclus dans le tarif spécifique de cette formation,
  • Les normes ISO/CEI 27001:2013, ISO/CEI 27002 : 2013, ISO/CEI 27003 : 2010 et ISO/CEI 27005 : 2011 de préparation à la certification Lead Implementer : ISO/CEI 27001 : 2013  ainsi que le Support de formation sont fournis au démarrage de la session de formation,
  • Un certificat de participation de 35 CPE (Unités d’éducation continue / Continuing Professional Education) est remis aux participants en fin de formation.