Systèmes de Management ISO · Formation

Management de la Sécurité de l'Information (ISO 27001)

Protégez vos actifs informationnels critiques contre les cybermenaces et fuites de données grâce au standard ISO 27001.

Présentation

Description de la formation

La norme ISO 27001 définit les exigences pour la mise en place d'un Système de Management de la Sécurité de l'Information (SMSI). Cette formation vous apprend à évaluer les risques de sécurité et à mettre en œuvre les mesures de contrôle de l'Annexe A.

Compétences

Objectifs pédagogiques

À l'issue de cette formation, les apprenants seront capables de :

  • Comprendre les principes de confidentialité, intégrité et disponibilité.
  • Mener une analyse de risques sur les actifs informationnels.
  • Sélectionner et appliquer les mesures de protection physiques et logiques.
  • Rédiger la déclaration d'applicabilité (SoA) réglementaire.
Curriculum

Programme détaillé

Déroulé pédagogique structuré en modules d'apprentissage :

  • Le paysage actuel des cybermenaces corporatives.
  • Structure et exigences clés de l'ISO 27001:2022.
  • Définition du périmètre du SMSI.
  • Méthodologies d'analyse de risques (EBIOS RM, ISO 27005).
  • Évaluation de la vraisemblance et de l'impact d'une attaque.
  • Sélection des contrôles de l'Annexe A.
  • Gestion des incidents de sécurité et plans de réaction.
  • Sensibilisation des utilisateurs internes au phishing et à l'hygiène IT.
  • Audit et revues de conformité régulières.

Informations Clés

Durée5 jours (40 heures)
FormatHybride
Public cible
  • Responsables de la Sécurité des Systèmes d'Information (RSSI)
  • Directeurs Informatiques (DSI)
  • Auditeurs Sécurité
Prérequis
  • Notions fondamentales de sécurité informatique et réseau.
CertificationCertificat AFRICARBON d'Implémenteur/Auditeur SMSI ISO 27001
Demander des informations