NoScript Tracker
Cette formation est proposée sous forme de formation présentielle.
Catalogue

ISO 27001:2022 - Fondamentaux : Système de management sécurité d'informations

Organisation & Transformation de l’Entreprise

Description

Introduction

Cette formation permet aux responsables, coordinateurs de la sécurité de l’information et propriétaires de processus de comprendre les fondamentaux de la norme ISO/IEC 27001:2022 ainsi que l’approche système de management appliquée à la sécurité de l’information. Le cours met l’accent sur les principes clés, les exigences et les étapes pratiques nécessaires pour établir, mettre en œuvre, maintenir et améliorer en continu un Système de management de la sécurité de l’information (SMSI). 

Objectifs

À l’issue de la formation, les participants seront capables de :

  • Comprendre la finalité et les bénéfices d’un Système de management de la sécurité de l’information (SMSI)

  • Expliquer les principaux concepts, principes et exigences de la norme ISO/IEC 27001:2022

  • Identifier le rôle de l’appréciation des risques, du traitement des risques et des mesures de sécurité de l’Annexe A

  • Planifier les premières étapes de mise en œuvre et d’amélioration d’un SMSI

Programme

Concepts clés : sécurité de l’information, confidentialité, intégrité, disponibilité, SMSI, risque, menace, vulnérabilité, mesure de sécurité, information documentée et amélioration continue

  • Périmètre et contexte de l’organisme

  • Parties intéressées et exigences relatives à la sécurité de l’information

  • Politique de sécurité de l’information, objectifs et rôles

  • Informations documentées et enregistrements

Mise en œuvre de la norme ISO/IEC 27001:2022 – Système de management de la sécurité de l’information

  • Planification

    • Objectifs et priorités en matière de sécurité de l’information

    • Analyse des enjeux internes et externes

    • Appréciation des risques et plan de traitement des risques

  • Identification des actifs et classification de l’information

  • Sélection et mise en œuvre des mesures de sécurité de l’Annexe A

  • Déclaration d’applicabilité

  • Gestion des incidents et considérations relatives à la continuité d’activité

  • Sensibilisation, communication et compétenc

  • Maîtrise des informations documentées internes et externes

Surveillance, évaluation et amélioration du SMSI

  • Indicateurs de performance et surveillance

  • Audit interne

  • Revue de direction

 Amélioration continue

  • Non-conformité et actions correctives

  • Plan d’actions d’amélioration

  • Préparation au parcours de certification

Public cible

Responsables SMSI ; coordinateurs de la sécurité de l’information ; responsables IT ; responsables risques, conformité ou processus ; collaborateurs désignés impliqués dans les activités liées à la sécurité de l’information.


Conditions

Support de cours

  • Des supports de cours seront disponibles après les modules respectifs

  • Die Kursunterlagen werden nach den jeweiligen Modulen zur Verfügung gestellt

  • Course materials will be made available after the respective modules

 

Lieu
Chambre de Commerce Luxembourg
7, rue Alcide de Gasperi
L-1615 Luxembourg
Luxembourg
Calculer l'itinéraire