Aller au contenu principal
iso-frameworks

ISO27002 Foundation

ISO27002 Foundation. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBFoundation2 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers et consultants souhaitant comprendre les contrôles de sécurité de l'information d'ISO/IEC 27002
  • Professionnels impliqués dans ou responsables des activités de management de la sécurité de l'information
  • Personnes souhaitant acquérir des connaissances fondamentales sur les processus du SMSI et les contrôles associés
  • Ceux qui envisagent une carrière dans la sécurité de l'information et souhaitent un point d'entrée structuré

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les professionnels expérimentés en sécurité de l'information recherchant une formation avancée en mise en œuvre ou en méthodologie d'audit, cette formation étant de niveau fondamental
  • Les personnes recherchant une formation technique approfondie et pratique telle que le test d'intrusion ou l'ingénierie de la sécurité
  • Ceux qui détiennent déjà des certifications PECB ou équivalentes en ISO/IEC 27002 et ont besoin d'une formation continue à un niveau supérieur

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée tels que décrits dans ISO/IEC 27002
  • 2Décrire la relation entre ISO/IEC 27001, ISO/IEC 27002 et les autres normes et cadres réglementaires pertinents
  • 3Interpréter les contrôles organisationnels d'ISO/IEC 27002 et expliquer leur application dans un contexte organisationnel
  • 4Interpréter les contrôles liés aux personnes d'ISO/IEC 27002 et décrire comment ils traitent les risques de sécurité liés aux facteurs humains
  • 5Interpréter les contrôles physiques d'ISO/IEC 27002 et leur rôle dans la protection des actifs informationnels
  • 6Interpréter les contrôles technologiques d'ISO/IEC 27002 et les relier à des scénarios courants de sécurité de l'information

Jour par jour

Jour 1Introduction à ISO/IEC 27002 et contrôles organisationnels
  • Concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée

    Les définitions clés et les relations entre la sécurité de l'information, la cybersécurité et la vie privée sont présentées en utilisant le cadre conceptuel d'ISO/IEC 27002.

  • ISO/IEC 27002 en contexte : relations avec les normes et les réglementations

    Le lien entre ISO/IEC 27002, ISO/IEC 27001 et les autres normes et cadres réglementaires est expliqué afin d'aider les participants à comprendre la place de la norme.

  • Aperçu des contrôles organisationnels

    La catégorie des contrôles organisationnels d'ISO/IEC 27002 est examinée, couvrant la gouvernance, les politiques, les rôles et les responsabilités en matière de sécurité de l'information.

En fin de journée

  • Distinguer la sécurité de l'information, la cybersécurité et la vie privée conformément à ISO/IEC 27002
  • Expliquer comment ISO/IEC 27002 soutient et complète ISO/IEC 27001
Jour 2Contrôles liés aux personnes, contrôles physiques et contrôles technologiques
  • Contrôles liés aux personnes

    Les contrôles portant sur le comportement humain, le filtrage, les conditions d'emploi, la sensibilisation à la sécurité et les processus disciplinaires sont passés en revue dans le contexte d'ISO/IEC 27002.

  • Contrôles physiques

    Les contrôles destinés à protéger les environnements physiques, les équipements et les supports contre les menaces de sécurité sont examinés à l'aide des recommandations d'ISO/IEC 27002.

  • Contrôles technologiques

    Les contrôles axés sur la technologie, couvrant la gestion des accès, la cryptographie, la sécurité des réseaux et la surveillance, sont présentés et contextualisés dans un environnement organisationnel.

En fin de journée

  • Classifier les contrôles de sécurité de l'information selon les quatre catégories d'ISO/IEC 27002
  • Relier des contrôles spécifiques à des scénarios de sécurité organisationnelle pratiques

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27002 et contrôles organisationnels
  • Jour 2 : Contrôles relatifs aux personnes, contrôles physiques et technologiques, et examen de certification
  • Domaine 1 : Principes fondamentaux et concepts de la sécurité de l'information, de la cybersécurité et de la vie privée
  • Domaine 2 : Contrôles de sécurité de l'information basés sur ISO/IEC 27002

Liste des examens PECB

Règles et politiques d'examen.

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, comme les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation.
  • Un support de formation de plus de 200 pages, incluant des informations et des exemples pratiques, sera remis aux participants.
  • Une attestation de suivi de formation valant 14 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois.

À qui s'adresse cette formation ?

  • Managers et consultants souhaitant approfondir leur connaissance des contrôles de sécurité de l'information définis dans ISO/IEC 27002
  • Professionnels impliqués dans la gestion de la sécurité de l'information ou en ayant la responsabilité
  • Personnes souhaitant acquérir des connaissances sur les principaux processus d'un système de management de la sécurité de l'information et sur les contrôles associés
  • Personnes souhaitant s'orienter vers une carrière dans la sécurité de l'information

Objectifs pédagogiques

  • Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée dans le cadre d'ISO/IEC 27002
  • Présenter la relation entre ISO/IEC 27001, ISO/IEC 27002 et les autres normes et cadres réglementaires
  • Interpréter les contrôles organisationnels, relatifs aux personnes, physiques et technologiques d'ISO/IEC 27002 dans le contexte spécifique d'une organisation

Approche pédagogique

  • Cette formation comprend des sessions théoriques illustrées par des questions pratiques et des exemples concrets.
  • Les participants sont encouragés à échanger entre eux et à participer activement aux discussions lors des quiz et exercices.
  • La structure des quiz est similaire à celle de l'examen de certification.

Prérequis

Qu'est-ce que la formation ISO/IEC 27002 Foundation ?

La formation ISO/IEC 27002 Foundation est une introduction structurée aux bonnes pratiques en matière de contrôles de sécurité de l'information, telles que définies par la norme ISO/IEC 27002:2022. Elle permet aux participants de comprendre la finalité et l'application de ces contrôles dans le cadre plus large d'un système de management de la sécurité de l'information (SMSI). Tandis qu'ISO/IEC 27001 définit les exigences en matière de sécurité de l'information, ISO/IEC 27002 fournit des lignes directrices détaillées pour la sélection, la mise en œuvre et la gestion des contrôles de sécurité. Cette formation constitue un point d'entrée pratique dans l'univers de la sécurité de l'information basée sur les normes ISO, en particulier pour ceux qui souhaitent comprendre le « comment » d'une gouvernance cybersécurité efficace.

À qui s'adresse la formation ISO/IEC 27002 Foundation ?

La formation s'adresse à un large public : professionnels IT, responsables conformité, analystes sécurité juniors, et toute personne souhaitant acquérir une compréhension de base des contrôles de sécurité normalisés ISO. Elle est particulièrement utile pour les personnes débutant en sécurité de l'information, participant à des projets de mise en œuvre ISO/IEC 27001, ou évoluant dans des environnements où la protection des données et la gestion des risques sont prioritaires. Que vous fassiez partie d'une équipe sécurité ou que vous la souteniez depuis un autre département, cette formation vous permettra de comprendre comment les contrôles contribuent à la posture de sécurité globale d'une organisation.

Que vais-je apprendre dans la formation ISO/IEC 27002 Foundation ?

Les participants apprendront les concepts fondamentaux d'ISO/IEC 27002:2022, notamment la structure des 93 contrôles regroupés en quatre domaines : organisationnel, personnes, physique et technologique. La formation explique comment ces contrôles sont appliqués en pratique, et comment ils peuvent être sélectionnés et adaptés sur la base des résultats d'une appréciation des risques. Elle couvre également les nouveaux attributs de classification introduits dans la version 2022, tels que les types de contrôles, les concepts de cybersécurité et les capacités opérationnelles. À l'issue de la formation, les participants comprendront comment ISO/IEC 27002 soutient la mise en œuvre des contrôles de l'Annexe A d'ISO/IEC 27001 et comment il peut servir de guide pour développer un référentiel de contrôles de sécurité.

Quelle est la durée de la formation ISO/IEC 27002 Foundation ?

La formation se déroule sur deux jours. Elle combine des apports théoriques, des échanges interactifs et des exercices pratiques permettant aux participants de rattacher le contenu à des scénarios de sécurité réels. Sa durée concise en fait une option idéale pour les professionnels souhaitant acquérir des connaissances solides sans nécessiter d'expertise technique approfondie ni d'expérience préalable des normes ISO.

L'examen de certification est-il inclus dans la formation ?

Oui, la formation inclut un examen de certification en fin de parcours. Les participants qui réussissent l'examen obtiennent le certificat ISO/IEC 27002 Foundation, qui valide leur compréhension de base des contrôles de sécurité de l'information et leur capacité à soutenir des projets alignés sur ISO/IEC 27001. Cette certification constitue un premier jalon solide pour ceux qui souhaitent construire une carrière en cybersécurité, conformité ou gestion des risques.

Les questions que posent toujours les acheteurs

Quelle est la différence entre ISO/IEC 27001 et ISO/IEC 27002, et lequel dois-je étudier en premier ?+

ISO/IEC 27001 spécifie les exigences pour l'établissement, la mise en œuvre, la maintenance et l'amélioration continue d'un SMSI et constitue la norme contre laquelle les organisations recherchent une certification. ISO/IEC 27002 fournit des recommandations pour la sélection et la mise en œuvre des contrôles de sécurité de l'information référencés dans l'Annexe A d'ISO/IEC 27001.

Pour une personne débutant dans le domaine, cette formation ISO/IEC 27002 Foundation constitue un point de départ pratique car elle développe la maîtrise des contrôles, directement utile pour s'engager ensuite dans des formations de mise en œuvre ou d'audit ISO/IEC 27001.

Une connaissance préalable en sécurité est-elle requise pour suivre cette formation ?+

Aucune qualification formelle ni certification préalable n'est requise. La formation est conçue pour être accessible aux personnes débutant leur parcours d'apprentissage en sécurité de l'information, ainsi qu'aux managers et professionnels non techniques ayant besoin d'une connaissance structurée des contrôles.

Qu'apporte la réalisation de cette formation, et qu'est-ce qui en est distinct ?+

Suivre la formation de deux jours de Cyber Academy signifie que vous avez participé et vous êtes engagé avec le programme couvrant le contenu ISO/IEC 27002 Foundation.

L'examen PECB Foundation et le titre de PECB Certificate Holder qui en résulte sont distincts de la formation elle-même. L'inscription à l'examen, son passage et les frais associés sont gérés par PECB indépendamment de l'offre de formation de Cyber Academy.

Comment la formation ISO/IEC 27002 Foundation se situe-t-elle par rapport à la formation ISO/IEC 27002 Lead Manager ?+

La formation Foundation fournit une compréhension introductive de ce que couvrent les quatre catégories de contrôles d'ISO/IEC 27002 et de leur relation avec un SMSI. Elle convient à ceux qui ont besoin d'une connaissance au niveau de la sensibilisation.

La formation Lead Manager est un programme avancé de cinq jours destiné aux professionnels qui doivent déterminer, mettre en œuvre et gérer ces contrôles au sein d'une organisation. Compléter la formation Foundation en premier constitue une progression logique pour ceux qui envisagent de suivre ensuite Lead Manager.

Quelles catégories de contrôles ISO/IEC 27002 couvre-t-il, et sont-elles toutes traitées dans cette formation ?+

ISO/IEC 27002 organise ses recommandations en quatre catégories de contrôles : organisationnels, liés aux personnes, physiques et technologiques. Les quatre catégories sont traitées sur les deux jours de cette formation, le Jour 1 étant consacré aux contrôles organisationnels et le Jour 2 aux trois autres catégories.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.