Ce que vous apprendrez ?

  • Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un SMSI
  • Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme
  • Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO/IEC 27001
  • Comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu’avec d’autres normes et cadres réglementaires
  • Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI

Prérequis

  • Participation réussie au ISO 27001 LEAD IMPLEMENTER (Partie 1). Avoir une connaissance générale des concepts du SMSI et d'ISO/IEC 27001.

Contenu de la Formation

Total: 24 Chapitres Total hours: 15
  • Identification des ressources nécessaires pour l'ISMS
  • Compétences et formation en sécurité de l'information
  • Communication et documentation de l'ISMS
  • Sélection et application des contrôles (Annexe A)
  • Contrôles organisationnels, techniques et physiques
  • Documentation des procédures de sécurité
  • Identification et signalement des incidents
  • Réponse aux incidents et mesures correctives
  • Revue post-incident et amélioration continue
  • Suivi de l'efficacité des contrôles de sécurité
  • Mesure de la conformité et des performances
  • Revue de direction et amélioration continue
  • Planification des audits internes
  • Exécution des audits (ISO 19011)
  • Rapport d'audit et suivi des actions correctives
  • Objectifs et fréquence des revues de direction
  • Analyse des résultats des audits internes
  • Amélioration continue et actions correctives
  • Processus de certification et de recertification
  • Choisir un organisme de certification accrédité
  • Préparation et gestion de l'audit de certification
  • Mise en œuvre complète d'un ISMS (étude de cas)
  • Simulation d'un audit interne et préparation à la certification
  • Révision finale et évaluation des compétences acquises

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 15 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 30
  • Type de formation distanciel

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.