Objectifs de formation
A l'issue de cette formation, vous serez capable de :
- Présenter l'ensemble des normes ISO traitant de la sécurité du SI et de son management.
Prérequis
Avoir des connaissances générales en sécurité des systèmes d'information.
Public concerné
Responsables de la sécurité des systèmes d'information (RSSI) et consultants en sécurité de l'information.
Programme
Introduction aux normes ISO 27000
- Contexte, enjeux et contraintes de la sécurité de l'information numérique ou cybersécurité
- Obligations réglementaires et normatives
- Rappel des normes série ISO 270xx
- Planification
- Management, schéma directeur et politique de gouvernance : ISO 27001
- Analyse de risque et plan de traitement du risque : ISO 27005
- Mise en oeuvre du SMSI (Système de Management de la Sécurité) : ISO 27003
- Mise en oeuvre des mesures de sécurité et bonnes pratiques : ISO 27002
Approche théorique et concepts
- Mise en oeuvre de la continuité et de la reprise d'activité : ISO 27031
- Contrôles et supervision
- Gestion d'incidents et traitement : 27035
- Audits : ISO 27007 / ISO 27008
- Moyens de mesurages, indicateurs, tableaux de bord : ISO 27004
- Amélioration continue
- Revue de direction
- Plan d'actions d'amélioration du niveau de sécurité et de l'organisation
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités, méthodes et moyens pédagogiques
Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre apports théoriques et démonstrations concrètes.
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :
- Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
- Environnements de formation installés sur les postes de travail ou en ligne
- Supports de cours
En cas de formation intra sur site externe à M2i, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.
* nous consulter pour la faisabilité en distanciel
Modalités d’évaluation des acquis
- Les participants réalisent, en début et en fin de formation, une auto-évaluation de leurs connaissances au regard des objectifs pédagogiques du séminaire suivi
Accessibilité de la formation
Le groupe M2i s'engage pour faciliter l'accessibilité de ses formations. Les détails de l'accueil des personnes en situation de handicap sont consultables sur la page Accueil et Handicap.
Modalités et délais d’accès à la formation
Les formations M2i sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 11 jours ouvrés.