Ce que vous apprendrez ?

  • Concevoir un plan de traitement des risques basé sur les résultats d'une analyse de risques conformément à la norme ISO 27001.
  • Évaluer l'efficacité d'un SMSI existant par rapport aux exigences de la norme ISO 27001 en utilisant un audit simulé.
  • Appliquer les contrôles de sécurité appropriés à des scénarios de risques spécifiques, en se référant à l'Annexe A de la norme ISO 27001.
  • Décrire les étapes du processus d'analyse de risques selon la norme ISO 27001 et élaborer un registre des risques.
  • Identifier les clauses clés de la norme ISO 27001 et leurs implications pour la mise en place d'un système de management de la sécurité de l'information (SMSI).

Prérequis

  • Notions de base en cybersécurité : Compréhension des concepts de sécurité de l'information (confidentialité, intégrité, disponibilité). Connaissance des systèmes de gestion : Notions sur les systèmes de management de la qualité ou de la sécurité (ISO 9001, ISO 22301, etc.). Sensibilité aux enjeux de conformité : Compréhension de l'importance des normes et réglementations en entreprise. Expérience en gestion des risques (facultatif) : Une expérience en évaluation et gestion des risques est un atout.

Contenu de la Formation

Total: 14 Chapitres Total hours: 8
  • Définition de la sécurité de l'information
  • Principes de la sécurité de l'information
  • Introduction à la norme ISO 27001
  • Champ d'application de la norme ISO 27001
  • Méthodologie d'analyse des risques
  • Identification des actifs et des vulnérabilités
  • Évaluation des risques
  • Traitement des risques
  • Sélection et implémentation des contrôles
  • Gestion des contrôles de sécurité
  • Surveillance et revue des contrôles
  • Processus d'audit interne
  • Gestion des non-conformités
  • Amélioration continue du système de management de la sécurité de l'information

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 8 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits
  • Type de formation

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.