Aller au contenu principal
ISO 27001

ISO27001 - Lead Implementer

ISO27001 - Lead Implementer. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead Implementer5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers ou consultants impliqués dans la planification ou la supervision d'une mise en œuvre de SMSI
  • Chefs de projet recherchant une méthodologie structurée pour gérer un déploiement de SMSI
  • Conseillers experts qui accompagnent les organisations dans l'atteinte de la conformité à ISO/IEC 27001
  • Personnes responsables du maintien de la conformité continue du SMSI au sein de leur organisation
  • Membres d'une équipe de mise en œuvre de SMSI ayant besoin d'une connaissance complète du processus de bout en bout

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans background en sécurité de l'information ni en ISO/IEC 27001, la formation supposant des connaissances de base
  • Ceux qui s'intéressent principalement à l'audit ou à l'évaluation d'un SMSI plutôt qu'à sa construction
  • Les participants recherchant une introduction générale à la cybersécurité plutôt qu'une guidance structurée sur la mise en œuvre d'un SMSI
  • Les professionnels dont le rôle se limite à un seul domaine technique et qui ne sont pas impliqués dans la gouvernance du SMSI ou la gestion de projet

Ce que vous serez capable de faire

  • 1Décrire les concepts fondamentaux et les principes d'un SMSI basé sur ISO/IEC 27001
  • 2Interpréter les exigences d'ISO/IEC 27001 du point de vue d'une personne responsable de la mise en œuvre du système
  • 3Initier et planifier un projet de mise en œuvre de SMSI en utilisant la méthodologie IMS2 de PECB et les bonnes pratiques reconnues
  • 4Exécuter les composantes opérationnelles d'une mise en œuvre de SMSI alignée sur les clauses d'ISO/IEC 27001
  • 5Soutenir la surveillance, la mesure et l'amélioration continue d'un SMSI établi
  • 6Préparer la documentation, les processus et la base de preuves d'une organisation pour un audit de certification tierce partie

Jour par jour

Jour 1Introduction à ISO/IEC 27001 et ouverture d'une mise en œuvre de SMSI
  • Principes d'ISO/IEC 27001 et cadre du SMSI

    La structure d'ISO/IEC 27001 et les principes fondamentaux d'un SMSI efficace sont présentés afin d'établir le contexte de mise en œuvre.

  • Ouverture d'un projet de mise en œuvre de SMSI

    Les participants apprennent à définir le mandat du projet, à obtenir l'engagement de la direction et à établir le contexte organisationnel initial nécessaire au démarrage d'un SMSI.

En fin de journée

  • Définir le contexte organisationnel et le périmètre nécessaires pour initier un projet SMSI
  • Identifier les engagements de la direction et des parties prenantes requis dès le premier jour
Jour 2Plan de mise en œuvre d'un SMSI
  • Appréciation du risque et planification du traitement du risque

    Les participants appliquent les exigences d'ISO/IEC 27001 pour réaliser une appréciation du risque lié à la sécurité de l'information et élaborer le plan de traitement du risque correspondant.

  • Planification de la mise en œuvre du SMSI selon la méthodologie IMS2

    La méthodologie IMS2 de PECB est utilisée pour structurer la phase de planification, couvrant les objectifs, la sélection des contrôles et l'allocation des ressources.

En fin de journée

  • Construire un plan de traitement du risque qui associe les risques identifiés aux contrôles appropriés d'ISO/IEC 27001
  • Utiliser une méthodologie de mise en œuvre reconnue pour organiser les activités de planification du projet
Jour 3Mise en œuvre d'un SMSI
  • Mise en œuvre des politiques, procédures et contrôles

    Les étapes pratiques du déploiement des politiques de sécurité de l'information, des processus et des contrôles de l'Annexe A au sein d'une organisation sont traitées.

  • Compétence, sensibilisation et communication

    Les participants examinent comment développer les compétences du personnel, renforcer la sensibilisation à la sécurité et maintenir une communication efficace tout au long du cycle de vie du SMSI.

  • Informations documentées et contrôles opérationnels

    Les exigences relatives à la création, la maintenance et la maîtrise des informations documentées qui sous-tendent un SMSI opérationnel sont explorées.

En fin de journée

  • Déployer les politiques et contrôles du SMSI de manière cohérente avec les exigences opérationnelles d'ISO/IEC 27001
  • Établir des pratiques de documentation satisfaisant les besoins en preuves pour l'audit et la certification
Jour 4Surveillance du SMSI, amélioration continue et préparation à l'audit de certification
  • Surveillance, mesure et audit interne

    Les participants apprennent à définir des indicateurs de performance, à conduire des audits internes et à utiliser les résultats pour évaluer l'efficacité du SMSI.

  • Revue de direction et amélioration continue

    Le rôle de la revue de direction dans la conduite des actions correctives et le soutien à l'amélioration continue au titre de la Clause 10 d'ISO/IEC 27001 est examiné.

  • Préparation à un audit de certification tierce partie

    Les participants passent en revue la documentation, les preuves et les activités de préparation qu'une organisation doit finaliser avant d'accueillir un audit de certification externe.

En fin de journée

  • Concevoir un cadre de surveillance et de mesure générant des données de performance du SMSI exploitables
  • Identifier et traiter les lacunes de préparation avant la tenue d'un audit de certification tierce partie
Jour 5Préparation à l'examen et révision
  • Consolidation des domaines de compétence

    Les sept domaines de compétence de l'examen PECB Lead Implementer sont revisités afin de consolider les apprentissages et d'identifier les domaines nécessitant une attention supplémentaire.

  • Scénarios pratiques et préparation à l'examen

    Les participants travaillent sur des scénarios appliqués alignés sur les domaines de l'examen afin d'acquérir confiance et familiarité avec les styles de questions.

En fin de journée

  • Confirmer la préparation personnelle dans l'ensemble des domaines de mise en œuvre avant de passer l'examen de certification PECB
  • Appliquer les enseignements de la semaine complète à des scénarios réalistes de mise en œuvre de SMSI

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27001 et lancement de la mise en œuvre d'un SMSI
  • Jour 2 : Plan de mise en œuvre d'un SMSI
  • Jour 3 : Mise en œuvre d'un SMSI
  • Jour 4 : Surveillance du SMSI, amélioration continue et préparation à l'audit de certification
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts d'un système de management de la sécurité de l'information
  • Domaine 2 : Exigences d'un système de management de la sécurité de l'information
  • Domaine 3 : Planification de la mise en œuvre d'un SMSI selon ISO/IEC 27001
  • Domaine 4 : Mise en œuvre d'un SMSI selon ISO/IEC 27001
  • Domaine 5 : Surveillance et mesure d'un SMSI selon ISO/IEC 27001
  • Domaine 6 : Amélioration continue d'un SMSI selon ISO/IEC 27001
  • Domaine 7 : Préparation à un audit de certification d'un SMSI

Liste des examens PECB

Règles et politiques d'examen

Nos formations sont disponibles selon plusieurs modalités pour répondre à vos besoins. Veuillez noter que les tarifs varient en fonction de la modalité choisie. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et les contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours comprenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Managers ou consultants impliqués dans la mise en œuvre d'un système de management de la sécurité de l'information au sein d'une organisation, et/ou concernés par celle-ci
  • Chefs de projet, consultants ou conseillers experts souhaitant maîtriser la mise en œuvre d'un système de management de la sécurité de l'information ; ou personnes responsables du maintien de la conformité aux exigences du SMSI au sein d'une organisation
  • Membres de l'équipe SMSI

Objectifs pédagogiques

  1. Expliquer les concepts et principes fondamentaux d'un système de management de la sécurité de l'information (SMSI) basé sur ISO/IEC 27001
  2. Interpréter les exigences d'ISO/IEC 27001 relatives à un SMSI du point de vue d'un implémenteur
  3. Initier et planifier la mise en œuvre d'un SMSI basé sur ISO/IEC 27001, en utilisant la méthodologie IMS2 de PECB et d'autres bonnes pratiques
  4. Accompagner une organisation dans le fonctionnement, la maintenance et l'amélioration continue d'un SMSI basé sur ISO/IEC 27001
  5. Préparer une organisation à un audit de certification tierce partie

Approche pédagogique

  • Cette formation comprend des exercices de type rédactionnel, des quiz à choix multiples, des exemples et des bonnes pratiques utilisés dans la mise en œuvre d'un SMSI.
  • Les participants sont encouragés à échanger entre eux et à participer aux discussions lors des quiz et exercices.
  • Les exercices sont basés sur une étude de cas.
  • La structure des quiz est similaire à celle de l'examen de certification.

Construire la confiance numérique grâce à une mise en œuvre efficace du SMSI

confiance numérique

Les questions que posent toujours les acheteurs

Qu'est-ce que la méthodologie IMS2 de PECB et pourquoi est-elle utilisée dans cette formation ?+

La méthodologie IMS2 de PECB est une approche structurée de mise en œuvre des systèmes de management qui organise le cycle de vie du projet en phases claires et gérables. Elle est utilisée dans cette formation comme cadre pratique pour planifier et exécuter une mise en œuvre de SMSI parallèlement aux exigences d'ISO/IEC 27001.

L'utilisation d'une méthodologie définie aide les participants à traduire les exigences de la norme en étapes de projet ordonnées et exploitables, plutôt que de travailler uniquement à partir du texte normatif.

En quoi suivre cette formation diffère-t-il d'obtenir une certification ISO/IEC 27001 Lead Implementer ?+

Assister et suivre la formation Cyber Academy de cinq jours signifie que vous avez travaillé l'ensemble du programme. Cyber Academy peut délivrer une attestation de suivi de formation.

L'obtention d'une certification PECB requiert de réussir séparément l'examen de certification PECB et de satisfaire aux exigences de titre de PECB, lesquelles peuvent inclure une expérience professionnelle pertinente. Ces exigences sont régies par les Règles et Politiques de Certification de PECB, non par Cyber Academy.

Combien de domaines de compétence l'examen PECB ISO/IEC 27001 Lead Implementer couvre-t-il ?+

Selon PECB, l'examen couvre sept domaines : principes et concepts fondamentaux du SMSI ; exigences du SMSI ; planification d'une mise en œuvre de SMSI ; mise en œuvre d'un SMSI ; surveillance et mesure ; amélioration continue ; et préparation à un audit de certification.

Les quatre jours de formation sont structurés pour développer progressivement les connaissances dans l'ensemble de ces domaines, le cinquième jour étant consacré à la consolidation et à la préparation à l'examen.

Cette formation convient-elle à quelqu'un qui souhaite également auditer un SMSI ?+

Cette formation est axée sur la perspective de la mise en œuvre, couvrant la conception, le déploiement, l'exploitation et l'amélioration d'un SMSI. Elle ne forme pas les participants à la méthodologie d'audit, à la collecte de preuves d'audit ni aux techniques d'évaluation de la conformité.

Les personnes dont le travail implique à la fois la mise en œuvre et l'audit d'un SMSI peuvent avoir intérêt à suivre également la formation ISO/IEC 27001 Lead Auditor, qui traite spécifiquement du processus d'audit.

La formation couvre-t-elle la sélection et l'application des contrôles de l'Annexe A ?+

Oui. Le jour dédié à la mise en œuvre dans le programme inclut un traitement pratique du déploiement des politiques, procédures et contrôles issus d'ISO/IEC 27001, qui référence les contrôles de l'Annexe A comme options de traitement des risques identifiés liés à la sécurité de l'information.

Les participants travaillent également sur des activités de planification du traitement du risque impliquant l'association des risques aux contrôles appropriés, ce qui offre une exposition pratique aux décisions de sélection des contrôles.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.