Localité
En distancielPrix
1 800 ۃligible CPFCertification
QualiopiProgramme
1ère Partie : Le Lead Implementer 2025 et la norme ISO 27001
- Chapitre 1 : ISO 27001 Définition et Contexte
* Les principes d'un système de management de la sécurité de l'information
* Les origines et l'histoire des normes ISO
* Le modèle PDCA, approche par processus
* La norme ISO 27001:2022 et ses exigences
* Les normes ISO dans l'entreprise : articulation avec les pratiques métier, les contraintes réglementaires et les enjeux RSE
* La notion de risque, les enjeux liés à l'IA et la norme ISO 27005
- Chapitre 2 : Initialisation de la mise en œuvre
* Les principes de mise en œuvre – ISO 27003
* Définir l'approche méthodologique projet (intégrant l'accessibilité et les considérations environnementales)
* La gestion du changement : acteurs clés, sensibilisation et appropriation
* Construire une vision alignée avec les priorités stratégiques
* Définir les objectifs, les enjeux internes/externes, et les ressources nécessaires
- Chapitre 3 : Étape 1 – Obtenir l'approbation
* Formalisation du business case et des critères d'adhésion
* Clarification des priorités et des contraintes de l'organisation
* Définition du périmètre préliminaire
* Attribution des rôles et responsabilités clés
* Élaboration du plan de projet préliminaire
* Présentation du projet SMSI à la direction et obtention de l'approbation
- Chapitre 4 : Les Rôles et Responsabilités
* Structuration de la gouvernance du projet
* Définition des rôles principaux du SMSI (y compris pilotage de la cybersécurité, référents accessibilité et durabilité)
* Le rôle stratégique du Lead Implementer
* Constitution et animation de l'équipe projet
* Mobilisation des ressources internes/externes
* Plan de communication interne pour favoriser l'engagement
- Chapitre 5 : Étape 2 – Le périmètre détaillé
* Définir le périmètre d'application du SMSI (BU, SI, sites…)
* Périmètre ICT, physique et organisationnel
* Intégration de l'approche risques liés à l'IA dans la délimitation
* Développement et validation de la Politique de Sécurité de l'Information
- Chapitre 6 : Étape 3 – Analyse des exigences
* Analyse des exigences internes, légales, contractuelles
* Identification des parties prenantes et de leurs besoins
* Recensement des actifs et cartographie du SI
* Réalisation d'un audit de l'existant et évaluation de la maturité
- Chapitre 7 : Étape 4 – Analyse des risques
* Réalisation de l'appréciation des risques (ISO 27005)
* Audit des vulnérabilités techniques, organisationnelles et liées à l'IA
* Identification des risques sur les actifs critiques
* Traitement et acceptation des risques
* Sélection des mesures de sécurité (Annexe A – ISO 27001)
* Élaboration d'une Déclaration d'Applicabilité alignée avec les exigences spécifiques
- Chapitre 8 : Étape 5 – Conceptualiser le SMSI
* Définition de l'organisation cible du SMSI
* Gouvernance documentaire : référentiel, versioning, validation
* Politique, procédures et processus d
Formations similaires
Analyste SOC, SIEM & Cyberdéfense – Cybersécurité – BC02 RNCP Expert en Sécurité Digitale
ESD CYBERSECURITY
Je découvre la formation
Éligible CPF
En distanciel
DataScientest - Liora - Data Architect
DATASCIENTEST
Je découvre la formation
Éligible CPF
En distanciel
Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor) - 2026
SKILLS4ALL
Je découvre la formation
Éligible CPF
En distanciel
Pentester – Sécurité offensive & cybersécurité – BC01 RNCP Expert en Sécurité Digitale
ESD CYBERSECURITY
Je découvre la formation
Éligible CPF
En distanciel
Cybersécurité - Devenez Pentester - Avec certification
M2I SCRIBTEL
Je découvre la formation
Éligible CPF
En distanciel
Bloc 1 Expert DevOps - Definir la strategie technique et l'architecture des solutions Cloud (RNCP42520BC01)
EF2C
Je découvre la formation
Éligible CPF
En distanciel
Liora - DataScientest - Software Engineer
DATASCIENTEST
Je découvre la formation
Éligible CPF
En distanciel
Cybersécurité & Pentest
KARTNER MICHEL
Je découvre la formation
Éligible CPF
En distanciel
Gérer les risques et la continuité métier : ISO27005 et ISO 22301 - RS6399
SKILLS4ALL
Je découvre la formation
Éligible CPF
En distanciel