Aller au contenu principal
iso-frameworks

ISO27002 Manager

ISO27002 Manager. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBManager3 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers impliqués dans la mise en œuvre ou la supervision d'un SMSI fondé sur ISO/IEC 27001
  • Professionnels IT et consultants souhaitant approfondir leur connaissance des contrôles de sécurité de l'information
  • Membres d'une équipe de mise en œuvre d'un SMSI ou d'une équipe sécurité de l'information
  • Personnes ayant une responsabilité organisationnelle en matière de sécurité de l'information

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Personnes n'ayant aucune exposition préalable aux référentiels de sécurité de l'information et susceptibles de trouver le rythme trop avancé
  • Professionnels recherchant une introduction à l'audit ISO/IEC 27001 plutôt qu'à la mise en œuvre des contrôles
  • Personnes souhaitant une formation technique et pratique en ingénierie de la sécurité plutôt qu'un programme orienté management

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée tels que définis dans ISO/IEC 27002
  • 2Décrire la relation entre ISO/IEC 27001, ISO/IEC 27002 et les cadres réglementaires applicables
  • 3Classer les contrôles de sécurité de l'information dans les catégories organisationnelle, humaine, physique et technologique
  • 4Appliquer les recommandations d'ISO/IEC 27002 pour sélectionner et mettre en œuvre des contrôles adaptés au contexte d'une organisation
  • 5Contribuer à la rédaction d'un plan de mise en œuvre d'un SMSI aligné sur les préconisations d'ISO/IEC 27002
  • 6Piloter des projets de mise en œuvre de la sécurité de l'information en s'appuyant sur des processus structurés de sélection des contrôles
  • 7Évaluer et surveiller les contrôles de sécurité de l'information afin de vérifier leur efficacité continue
  • 8Coordonner les activités de gestion des incidents de sécurité de l'information dans un environnement SMSI

Jour par jour

Jour 1Introduction à ISO/IEC 27002
  • Concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée

    Les participants explorent la terminologie essentielle et les principes sous-jacents à la sécurité de l'information, à la cybersécurité et à la vie privée tels qu'encadrés par ISO/IEC 27002.

  • Relation entre ISO/IEC 27001, ISO/IEC 27002 et les autres référentiels

    Ce module examine comment ISO/IEC 27002 constitue un référentiel de contrôles qui complète les exigences du SMSI établies dans ISO/IEC 27001 et s'aligne sur d'autres cadres réglementaires.

  • Structure et attributs des contrôles d'ISO/IEC 27002

    Les apprenants passent en revue la façon dont la norme organise les contrôles à l'aide de thèmes et d'attributs, permettant une sélection flexible et adaptée au contexte.

En fin de journée

  • Formuler l'objet et le périmètre d'ISO/IEC 27002 dans le paysage plus large des normes de sécurité de l'information
  • Distinguer les exigences d'ISO/IEC 27001 des préconisations de mise en œuvre offertes par ISO/IEC 27002
Jour 2Actifs informationnels, contrôles humains, contrôles physiques et contrôles de sécurité opérationnelle
  • Contrôles organisationnels et de gestion des actifs informationnels

    Ce module couvre les contrôles relatifs aux politiques, aux rôles, à la gestion des actifs ainsi qu'à la classification et au traitement de l'information.

  • Contrôles humains

    Les participants examinent les contrôles portant sur la sécurité du personnel avant, pendant et après l'emploi, notamment le contrôle préalable à l'embauche, la formation et les procédures disciplinaires.

  • Contrôles physiques et environnementaux

    Ce module traite des contrôles qui protègent les locaux, les équipements et les utilités support contre tout accès non autorisé ou toute détérioration.

  • Contrôles de sécurité opérationnelle

    Les apprenants explorent les contrôles régissant les opérations quotidiennes, notamment la gestion de la capacité, la protection contre les logiciels malveillants, la journalisation et la gestion des vulnérabilités.

En fin de journée

  • Associer des contrôles spécifiques d'ISO/IEC 27002 aux domaines organisationnel, humain, physique et de sécurité opérationnelle
  • Appliquer des critères de sélection des contrôles à des scénarios organisationnels réalistes
  • Identifier les écarts entre les pratiques actuelles et les préconisations d'ISO/IEC 27002 sur plusieurs thèmes de contrôles
Jour 3Gestion des incidents de sécurité de l'information, surveillance des contrôles et examen de certification
  • Gestion des incidents de sécurité de l'information

    Ce module couvre les processus de détection, de signalement, d'évaluation et de réponse aux incidents de sécurité de l'information conformément aux préconisations d'ISO/IEC 27002.

  • Surveillance et revue des contrôles de sécurité de l'information

    Les participants apprennent à mesurer la performance des contrôles, à conduire des revues et à exploiter les résultats pour alimenter l'amélioration continue du programme de sécurité de l'information.

  • Planification de la mise en œuvre du SMSI et gestion de projet

    Ce module consolide les apprentissages en examinant comment rédiger un plan de mise en œuvre d'un SMSI et piloter un projet de sécurité de l'information, notamment la mise en œuvre des processus et la sélection des contrôles.

En fin de journée

  • Concevoir un processus de gestion des incidents conforme aux recommandations d'ISO/IEC 27002
  • Mettre en place des indicateurs de surveillance pour évaluer l'efficacité des contrôles mis en œuvre
  • Définir un plan de projet de mise en œuvre du SMSI intégrant les contrôles humains, physiques et opérationnels

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27002
  • Jour 2 : Actifs informationnels, contrôles relatifs aux personnes, contrôles physiques et contrôles de sécurité opérationnelle
  • Jour 3 : Gestion des incidents de sécurité de l'information, surveillance des contrôles de sécurité de l'information et examen de certification
  • Domaine 1 : Principes fondamentaux et concepts de la sécurité de l'information, de la cybersécurité et de la vie privée
  • Domaine 2 : Contrôles de sécurité de l'information basés sur ISO/IEC 27002

Liste des examens PECB

Règles et politiques d'examen.

  1. Rédiger un plan de mise en œuvre d'un SMSI
  2. Piloter un projet de mise en œuvre de la sécurité de l'information
  3. Mettre en œuvre des processus de sécurité de l'information
  4. Sélectionner et mettre en œuvre des contrôles de sécurité de l'information

Règles et politiques de certification

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Veuillez noter que les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Le certificat et les frais d'examen sont inclus dans le prix de la formation.
  • Un support de formation de plus de 350 pages, comprenant informations et exemples pratiques, sera remis aux participants.
  • Une attestation de suivi de formation valant 21 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois.

À qui s'adresse cette formation ?

  • Managers impliqués dans la mise en œuvre d'un système de management de la sécurité de l'information (SMSI) basé sur ISO/IEC 27001
  • Professionnels de l'informatique et consultants souhaitant approfondir leurs connaissances en sécurité de l'information
  • Membres d'une équipe de mise en œuvre d'un SMSI ou de sécurité de l'information
  • Personnes responsables de la sécurité de l'information au sein d'une organisation

Objectifs pédagogiques

  • Expliquer les concepts fondamentaux de la sécurité de l'information, de la cybersécurité et de la vie privée sur la base d'ISO/IEC 27002
  • Présenter la relation entre ISO/IEC 27001, ISO/IEC 27002 et les autres normes et cadres réglementaires
  • Accompagner une organisation dans la détermination, la mise en œuvre et la gestion efficaces des contrôles de sécurité de l'information basés sur ISO/IEC 27002

Approche pédagogique

  • Cette formation s'appuie sur la théorie et les bonnes pratiques utilisées dans la mise en œuvre et la gestion des contrôles de sécurité de l'information.
  • Les participants sont encouragés à échanger et à débattre entre eux lors des exercices et des quiz.
  • La structure des quiz est similaire à celle de l'examen de certification.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir la certification ISO/IEC 27002 Manager ?+

Suivre cette formation vous apporte les connaissances et compétences couvertes par le programme. Pour obtenir une certification PECB, vous devez passer séparément l'examen PECB Certified ISO/IEC 27002 Manager et satisfaire aux éventuelles exigences d'expérience professionnelle fixées par PECB.

Cyber Academy dispense le contenu de la formation ; l'inscription à l'examen et les demandes de certification sont gérées directement auprès de PECB conformément à leurs règles du programme d'examen et de certification.

En quoi ISO/IEC 27002 diffère-t-il d'ISO/IEC 27001, et pourquoi cela importe-t-il pour les managers ?+

ISO/IEC 27001 spécifie les exigences qu'une organisation doit satisfaire pour établir et certifier un SMSI, tandis qu'ISO/IEC 27002 fournit des préconisations détaillées de mise en œuvre pour les contrôles de sécurité référencés à l'Annexe A d'ISO/IEC 27001.

Pour les managers, la compréhension des deux normes est indispensable : ISO/IEC 27001 définit ce qui doit être atteint, et ISO/IEC 27002 explique comment les contrôles peuvent être sélectionnés, mis en œuvre et gérés pour répondre concrètement à ces exigences.

Quels domaines de compétence l'examen PECB ISO/IEC 27002 Manager évalue-t-il ?+

Selon PECB, l'examen couvre deux domaines : le Domaine 1 porte sur les principes fondamentaux et les concepts de la sécurité de l'information, de la cybersécurité et de la vie privée, tandis que le Domaine 2 se concentre sur les contrôles de sécurité de l'information fondés sur ISO/IEC 27002.

Pour obtenir les informations les plus à jour sur le format de l'examen, les langues disponibles et la durée, consultez directement la liste officielle des examens PECB ainsi que les règles et politiques d'examen.

Une expérience préalable de mise en œuvre d'ISO/IEC 27001 est-elle nécessaire pour tirer profit de cette formation ?+

PECB indique que les participants doivent avoir une compréhension fondamentale d'ISO/IEC 27002 et une connaissance approfondie de la sécurité de l'information. Une expérience directe de mise en œuvre d'ISO/IEC 27001 n'est pas listée comme exigence formelle, bien qu'une familiarité avec les concepts de SMSI vous permette d'approfondir davantage les contenus.

Les personnes totalement novices en matière de normes de sécurité de l'information auraient intérêt à consulter des ressources introductives sur ISO/IEC 27001 et ISO/IEC 27002 avant de participer.

Quels types de contrôles de sécurité de l'information sont abordés sur les trois jours ?+

Le programme couvre les contrôles des quatre thèmes définis dans ISO/IEC 27002 : contrôles organisationnels, contrôles humains, contrôles physiques et contrôles technologiques. Le deuxième jour se concentre sur les contrôles humains, physiques et de sécurité opérationnelle, tandis que le troisième jour s'étend à la gestion des incidents et à la surveillance des contrôles.

Cette étendue garantit que les managers repartent avec la capacité de soutenir la sélection et la mise en œuvre des contrôles sur l'ensemble des activités de sécurité d'une organisation.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.