ISO/CEI 27001 Lead Implementer - Sécurité des Systèmes d'Information - 2026

SKILLS4ALL

Localité

En distanciel

Prix

1 800Éligible CPF

Certification

Qualiopi

Programme

1ère Partie : Le Lead Implementer 2025 et la norme ISO 27001 - Chapitre 1 : ISO 27001 Définition et Contexte * Les principes d'un système de management de la sécurité de l'information * Les origines et l'histoire des normes ISO * Le modèle PDCA, approche par processus * La norme ISO 27001:2022 et ses exigences * Les normes ISO dans l'entreprise : articulation avec les pratiques métier, les contraintes réglementaires et les enjeux RSE * La notion de risque, les enjeux liés à l'IA et la norme ISO 27005 - Chapitre 2 : Initialisation de la mise en œuvre * Les principes de mise en œuvre – ISO 27003 * Définir l'approche méthodologique projet (intégrant l'accessibilité et les considérations environnementales) * La gestion du changement : acteurs clés, sensibilisation et appropriation * Construire une vision alignée avec les priorités stratégiques * Définir les objectifs, les enjeux internes/externes, et les ressources nécessaires - Chapitre 3 : Étape 1 – Obtenir l'approbation * Formalisation du business case et des critères d'adhésion * Clarification des priorités et des contraintes de l'organisation * Définition du périmètre préliminaire * Attribution des rôles et responsabilités clés * Élaboration du plan de projet préliminaire * Présentation du projet SMSI à la direction et obtention de l'approbation - Chapitre 4 : Les Rôles et Responsabilités * Structuration de la gouvernance du projet * Définition des rôles principaux du SMSI (y compris pilotage de la cybersécurité, référents accessibilité et durabilité) * Le rôle stratégique du Lead Implementer * Constitution et animation de l'équipe projet * Mobilisation des ressources internes/externes * Plan de communication interne pour favoriser l'engagement - Chapitre 5 : Étape 2 – Le périmètre détaillé * Définir le périmètre d'application du SMSI (BU, SI, sites…) * Périmètre ICT, physique et organisationnel * Intégration de l'approche risques liés à l'IA dans la délimitation * Développement et validation de la Politique de Sécurité de l'Information - Chapitre 6 : Étape 3 – Analyse des exigences * Analyse des exigences internes, légales, contractuelles * Identification des parties prenantes et de leurs besoins * Recensement des actifs et cartographie du SI * Réalisation d'un audit de l'existant et évaluation de la maturité - Chapitre 7 : Étape 4 – Analyse des risques * Réalisation de l'appréciation des risques (ISO 27005) * Audit des vulnérabilités techniques, organisationnelles et liées à l'IA * Identification des risques sur les actifs critiques * Traitement et acceptation des risques * Sélection des mesures de sécurité (Annexe A – ISO 27001) * Élaboration d'une Déclaration d'Applicabilité alignée avec les exigences spécifiques - Chapitre 8 : Étape 5 – Conceptualiser le SMSI * Définition de l'organisation cible du SMSI * Gouvernance documentaire : référentiel, versioning, validation * Politique, procédures et processus d