Ce que vous apprendrez ?

  • Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un SMSI
  • Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme
  • Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO/IEC 27001
  • Comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu’avec d’autres normes et cadres réglementaires
  • Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI

Prérequis

  • La principale condition pour participer à cette formation est d'avoir une connaissance générale des concepts du SMSI et d'ISO/IEC 27001.

Contenu de la Formation

Total: 24 Chapitres Total hours: 15
  • Chapitre 1 Qu'est-ce que l'ISO 27001 ?
  • Chapitre 2 Importance de la norme ISO 27001 pour la sécurité de l'information
  • Chapitre 3 Terminologie clé et concepts fondamentaux
  • Chapitre 4 Structure de haut niveau (HLS - High Level Structure)
  • Chapitre 5 Présentation des 10 clauses de l'ISO 27001
  • Chapitre 6 Introduction aux Annexes A et aux contrôles de sécurité
  • Chapitre 7 Identification des enjeux internes et externes
  • Chapitre 8 Définition des parties intéressées et de leurs exigences
  • Chapitre 9 Détermination du périmètre de l'ISMS (Information Security Management System)
  • Chapitre 10 Rôle du leadership dans l'ISMS
  • Chapitre 11 Politique de sécurité de l'information
  • Chapitre 12 Attributions de rôles, responsabilités et autorités
  • Chapitre 13 Identification des risques et opportunités
  • Chapitre 14 Objectifs de sécurité de l'information
  • Chapitre 15 Planification des mesures pour traiter les risques
  • Chapitre 16 Processus d'évaluation des risques selon ISO 27005
  • Chapitre 17 Identification des actifs, menaces et vulnérabilités
  • Chapitre 18 Évaluation des impacts et des probabilités des risques
  • Chapitre 19 Options de traitement des risques (réduction, transfert, acceptation, évitement)
  • Chapitre 20 Sélection des contrôles de sécurité (Annexe A)
  • Chapitre 21 Développement du plan de traitement des risques
  • Chapitre 22 Application de l'analyse et du traitement des risques
  • Chapitre 23 Études de cas et exemples pratiques
  • Chapitre 24 Révision et évaluation des connaissances (quiz, QCM)

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 15 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 30
  • Type de formation distanciel

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.