Aller au contenu principal
iso-frameworks

ISO27002 Lead Manager

ISO27002 Lead Manager. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBManager5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers ou consultants cherchant à approfondir leurs connaissances dans la mise en œuvre des contrôles de sécurité de l'information au sein d'un SMSI
  • Personnes responsables des fonctions de sécurité de l'information, de conformité, de risque ou de gouvernance dans une organisation
  • Professionnels ou consultants en informatique souhaitant renforcer leur expertise pratique en sécurité de l'information
  • Membres d'une équipe de mise en œuvre de SMSI responsables de la sélection et de la gestion des contrôles

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes novices en sécurité de l'information ou en ISO/IEC 27002 sans connaissance préalable des contrôles, la formation s'appuyant sur une compréhension fondamentale
  • Ceux qui recherchent une formation introductive au niveau de la sensibilisation plutôt que des compétences approfondies de mise en œuvre et de gestion
  • Les professionnels dont l'activité est exclusivement axée sur l'audit du SMSI plutôt que sur la mise en œuvre et la gouvernance des contrôles
  • Les participants sans contexte professionnel pour l'application des contrôles de sécurité de l'information, l'application pratique étant au cœur du programme

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée dans le contexte d'ISO/IEC 27002
  • 2Décrire la relation entre ISO/IEC 27001, ISO/IEC 27002 et les normes externes et cadres réglementaires pertinents
  • 3Interpréter les contrôles de sécurité de l'information d'ISO/IEC 27002 dans le contexte opérationnel spécifique d'une organisation
  • 4Déterminer les contrôles de sécurité de l'information appropriés pour une organisation sur la base des recommandations d'ISO/IEC 27002
  • 5Mettre en œuvre et gérer les contrôles organisationnels et les contrôles liés aux personnes conformément à ISO/IEC 27002
  • 6Mettre en œuvre et gérer les contrôles physiques et technologiques conformément à ISO/IEC 27002
  • 7Mesurer, tester et surveiller la performance et l'efficacité des contrôles de sécurité de l'information

Jour par jour

Jour 1Introduction à ISO/IEC 27002
  • Concepts de sécurité de l'information, de cybersécurité et de vie privée

    Les principes clés de la sécurité de l'information, de la cybersécurité et de la vie privée tels que définis dans ISO/IEC 27002 sont passés en revue pour établir un cadre partagé pour la semaine.

  • ISO/IEC 27002 en relation avec ISO/IEC 27001 et les autres cadres

    Le positionnement d'ISO/IEC 27002 aux côtés d'ISO/IEC 27001 et des autres normes et cadres réglementaires est examiné afin de clarifier comment les recommandations sur les contrôles soutiennent les exigences du SMSI.

  • Ouverture de la mise en œuvre des contrôles ISO/IEC 27002

    Les participants examinent comment déterminer les contrôles applicables à une organisation et comment initier un projet structuré de mise en œuvre des contrôles.

En fin de journée

  • Expliquer la place d'ISO/IEC 27002 dans le paysage plus large des normes de sécurité de l'information
  • Identifier les étapes nécessaires pour initier une initiative de mise en œuvre des contrôles au sein d'une organisation
Jour 2Rôles et responsabilités, actifs, politiques et contrôles liés aux personnes
  • Rôles organisationnels et responsabilités en matière de sécurité de l'information

    L'attribution et la gestion des rôles, responsabilités et imputabilités en matière de sécurité de l'information dans le cadre d'ISO/IEC 27002 sont examinées.

  • Gestion des actifs et classification de l'information

    Les contrôles relatifs à l'identification, la classification et le traitement des actifs informationnels sont passés en revue et appliqués à des scénarios organisationnels.

  • Mise en œuvre des contrôles liés aux personnes

    Les contrôles portant sur la sécurité du personnel tout au long du cycle de vie de l'emploi, notamment le filtrage, la sensibilisation et les processus disciplinaires, sont explorés en profondeur.

En fin de journée

  • Attribuer les rôles et responsabilités en matière de sécurité de l'information conformément aux contrôles organisationnels d'ISO/IEC 27002
  • Concevoir des contrôles liés aux personnes qui traitent les risques de sécurité sur l'ensemble du cycle de vie de l'emploi
Jour 3Contrôles physiques et protection des systèmes d'information et des réseaux
  • Mise en œuvre des contrôles de sécurité physique

    Les contrôles protégeant les environnements physiques, les zones sécurisées, les équipements et les utilités contre les menaces de sécurité sont examinés et appliqués de manière pratique.

  • Contrôles de sécurité des systèmes d'information

    Les contrôles technologiques couvrant la conception sécurisée des systèmes, la gestion des accès, la cryptographie et la gestion des vulnérabilités sont explorés en détail.

  • Contrôles de sécurité des réseaux

    Les contrôles relatifs à la segmentation des réseaux, à la surveillance et à la gestion sécurisée des services réseau sont passés en revue dans le cadre d'ISO/IEC 27002.

En fin de journée

  • Sélectionner et mettre en œuvre des contrôles physiques adaptés à l'environnement de risque de l'organisation
  • Appliquer des contrôles technologiques pour protéger les systèmes d'information et l'infrastructure réseau
Jour 4Gestion des incidents de sécurité de l'information, test et surveillance des contrôles
  • Gestion des incidents de sécurité de l'information

    La planification, l'exécution et l'amélioration des processus de gestion des incidents sont traitées en utilisant les contrôles d'ISO/IEC 27002 comme référence.

  • Test des contrôles de sécurité de l'information

    Les approches de test de l'efficacité des contrôles, notamment les activités de test technique et de revue, sont examinées dans le contexte de l'assurance continue.

  • Surveillance et mesure de la performance des contrôles

    Les participants apprennent à définir des métriques, à conduire des revues et à utiliser les résultats de la surveillance pour maintenir et améliorer l'efficacité des contrôles dans le temps.

En fin de journée

  • Concevoir un processus de gestion des incidents soutenu par les contrôles pertinents d'ISO/IEC 27002
  • Construire un cadre de surveillance et de test générant des preuves exploitables de la performance des contrôles
Jour 5Préparation à l'examen et révision
  • Consolidation des domaines de compétence

    Les cinq domaines de compétence couverts au cours de la semaine sont revisités pour consolider la compréhension et combler les lacunes avant l'examen de certification.

  • Pratique de scénarios appliqués

    Les participants travaillent sur des scénarios réalistes de mise en œuvre et de gestion des contrôles ISO/IEC 27002 pour consolider les compétences appliquées.

En fin de journée

  • Confirmer la préparation dans l'ensemble des cinq domaines de compétence de l'examen avant de passer l'examen de certification PECB
  • Appliquer les apprentissages de la semaine à des scénarios de mise en œuvre et de gestion des contrôles de bout en bout

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27002
  • Jour 2 : Rôles et responsabilités, actifs, politiques et mesures relatives aux personnes
  • Jour 3 : Mesures physiques et protection des systèmes d'information et des réseaux
  • Jour 4 : Gestion des incidents de sécurité de l'information et test et surveillance des mesures de sécurité de l'information basés sur ISO/IEC 27002
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts de la sécurité de l'information, de la cybersécurité et de la protection de la vie privée
  • Domaine 2 : Système de management de la sécurité de l'information (SMSI) et lancement de la mise en œuvre des mesures de sécurité de l'information selon ISO/IEC 27002
  • Domaine 3 : Mise en œuvre et gestion des mesures organisationnelles et relatives aux personnes basées sur ISO/IEC 27002
  • Domaine 4 : Mise en œuvre et gestion des mesures physiques et technologiques basées sur ISO/IEC 27002
  • Domaine 5 : Mesure de la performance, test et surveillance des mesures de sécurité de l'information selon ISO/IEC 27002

Liste des examens PECB

Règles et politiques d'examen.

Les exigences pour les certifications PECB ISO/IEC 27002 Lead Manager sont les suivantes :

  1. Élaboration d'un plan de mise en œuvre du SMSI
  2. Pilotage d'un projet de mise en œuvre de la sécurité de l'information
  3. Mise en œuvre de processus de sécurité de l'information
  4. Sélection de processus de sécurité de l'information
  5. Mise en œuvre de mesures de sécurité de l'information

Règles et politiques de certification

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours comprenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) est délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Personnes responsables du maintien de la sécurité de l'information, de la conformité, de la gestion des risques ou de la gouvernance au sein d'une organisation
  • Professionnels ou consultants IT souhaitant approfondir leurs connaissances en sécurité de l'information
  • Membres d'une équipe de mise en œuvre du SMSI ou de sécurité de l'information

Objectifs pédagogiques

  • Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la protection de la vie privée selon ISO/IEC 27002
  • Comprendre la relation entre ISO/IEC 27001, ISO/IEC 27002 et les autres normes et cadres réglementaires
  • Interpréter les mesures de sécurité de l'information de ISO/IEC 27002 dans le contexte spécifique d'une organisation
  • Accompagner une organisation dans la détermination, la mise en œuvre et la gestion efficaces des mesures de sécurité de l'information selon ISO/IEC 27002
  • Expliquer les approches et techniques utilisées pour la mise en œuvre et la gestion efficace des mesures de sécurité de l'information

Approche pédagogique

  • La formation combine théorie et pratique à travers des orientations et des exemples concrets pour la mise en œuvre et la gestion des mesures de sécurité de l'information.
  • La formation comprend des exercices de type rédactionnel et des quiz à choix multiples, dont certains sont basés sur des scénarios.
  • Les participants sont encouragés à échanger et à débattre entre eux lors des exercices et des quiz.
  • La structure des quiz est similaire à celle de l'examen de certification.

Les questions que posent toujours les acheteurs

En quoi la formation ISO/IEC 27002 Lead Manager diffère-t-elle de la formation ISO/IEC 27001 Lead Implementer ?+

La formation ISO/IEC 27001 Lead Implementer est axée sur la construction, l'exploitation et l'amélioration d'un SMSI en tant que système de management complet, en utilisant ISO/IEC 27001 comme cadre principal. La formation ISO/IEC 27002 Lead Manager se concentre spécifiquement sur la sélection, la mise en œuvre et la gestion des contrôles de sécurité de l'information, en utilisant ISO/IEC 27002 comme guidance détaillée aux côtés d'ISO/IEC 27001.

Les professionnels dont le travail est centré sur la gouvernance des contrôles, la conformité ou la gestion des risques peuvent trouver la formation Lead Manager plus directement pertinente, tandis que ceux responsables du cycle de vie complet du SMSI peuvent davantage bénéficier du programme Lead Implementer.

Quels sont les cinq domaines de compétence évalués dans l'examen PECB ISO/IEC 27002 Lead Manager ?+

Selon PECB, l'examen couvre : les principes et concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée ; le SMSI et l'ouverture de la mise en œuvre des contrôles ISO/IEC 27002 ; la mise en œuvre et la gestion des contrôles organisationnels et liés aux personnes ; la mise en œuvre et la gestion des contrôles physiques et technologiques ; et la mesure de la performance, le test et la surveillance des contrôles.

La formation est structurée sur quatre jours de contenu pour traiter les cinq domaines, le cinquième jour étant consacré à la révision et à la préparation à l'examen.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Cette formation aborde-t-elle la rédaction d'un plan de mise en œuvre de SMSI ?+

Oui. PECB indique que les activités de sécurité de l'information dans ce contexte doivent inclure la rédaction d'un plan de mise en œuvre de SMSI et la gestion d'un projet de mise en œuvre de la sécurité de l'information. Ces activités sont traitées dans la formation comme des composantes pratiques de la mise en œuvre et de la gestion efficaces des contrôles ISO/IEC 27002.

La formation ISO/IEC 27002 Foundation est-elle un point de départ recommandé avant de suivre Lead Manager ?+

Les participants sont censés arriver avec une compréhension fondamentale d'ISO/IEC 27002 et une connaissance approfondie des contrôles de sécurité de l'information. Suivre préalablement la formation ISO/IEC 27002 Foundation est une façon logique de construire cette base si vous ne la possédez pas déjà via l'expérience professionnelle ou une étude préalable.

Si vous travaillez régulièrement avec des contrôles de sécurité de l'information et avez étudié ISO/IEC 27002 de manière autonome, vous pouvez être suffisamment préparé sans suivre Foundation au préalable.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.