ISO 27001:2022 - Fondamentaux : Système de management sécurité d'informations
Organisation & Transformation de l’EntrepriseDescription
Introduction
Cette formation permet aux responsables, coordinateurs de la sécurité de l’information et propriétaires de processus de comprendre les fondamentaux de la norme ISO/IEC 27001:2022 ainsi que l’approche système de management appliquée à la sécurité de l’information. Le cours met l’accent sur les principes clés, les exigences et les étapes pratiques nécessaires pour établir, mettre en œuvre, maintenir et améliorer en continu un Système de management de la sécurité de l’information (SMSI).
Objectifs
À l’issue de la formation, les participants seront capables de :
Comprendre la finalité et les bénéfices d’un Système de management de la sécurité de l’information (SMSI)
Expliquer les principaux concepts, principes et exigences de la norme ISO/IEC 27001:2022
Identifier le rôle de l’appréciation des risques, du traitement des risques et des mesures de sécurité de l’Annexe A
Planifier les premières étapes de mise en œuvre et d’amélioration d’un SMSI
Programme
Concepts clés : sécurité de l’information, confidentialité, intégrité, disponibilité, SMSI, risque, menace, vulnérabilité, mesure de sécurité, information documentée et amélioration continue
Périmètre et contexte de l’organisme
Parties intéressées et exigences relatives à la sécurité de l’information
Politique de sécurité de l’information, objectifs et rôles
Informations documentées et enregistrements
Mise en œuvre de la norme ISO/IEC 27001:2022 – Système de management de la sécurité de l’information
Planification
Objectifs et priorités en matière de sécurité de l’information
Analyse des enjeux internes et externes
Appréciation des risques et plan de traitement des risques
Identification des actifs et classification de l’information
Sélection et mise en œuvre des mesures de sécurité de l’Annexe A
Déclaration d’applicabilité
Gestion des incidents et considérations relatives à la continuité d’activité
Sensibilisation, communication et compétenc
Maîtrise des informations documentées internes et externes
Surveillance, évaluation et amélioration du SMSI
Indicateurs de performance et surveillance
Audit interne
Revue de direction
Amélioration continue
Non-conformité et actions correctives
Plan d’actions d’amélioration
Préparation au parcours de certification
Public cible
Responsables SMSI ; coordinateurs de la sécurité de l’information ; responsables IT ; responsables risques, conformité ou processus ; collaborateurs désignés impliqués dans les activités liées à la sécurité de l’information.
Conditions
Support de cours
-
Des supports de cours seront disponibles après les modules respectifs
-
Die Kursunterlagen werden nach den jeweiligen Modulen zur Verfügung gestellt
-
Course materials will be made available after the respective modules
Lieu
L-1615 Luxembourg
Luxembourg