Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité GRC

ISO/IEC 27001:2022, fondamentaux du SMSI

Comprendre les exigences d’un système de management de la sécurité de l’information et préparer une démarche structurée.

Objectifs

  • Expliquer la structure et les exigences d’ISO/IEC 27001:2022
  • Définir le contexte, le périmètre et la gouvernance du SMSI
  • Relier analyse de risques, traitement et contrôles
  • Préparer un plan de mise en œuvre et d’amélioration

Public concerné

Responsables sécurité, qualité, conformité, risques, IT et chefs de projet SMSI.

Prérequis

Aucun prérequis formel. Une connaissance générale de la sécurité de l’information est utile.

Programme

  • Principes des systèmes de management et vocabulaire SMSI
  • Contexte, parties intéressées, périmètre et leadership
  • Planification, objectifs, risques et opportunités
  • Support, compétences, documentation et communication
  • Opérations, analyse de risques et traitement
  • Évaluation des performances, audit interne et amélioration

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : ISO, ISO/IEC 27001:2022 ↗
Programme d’initiation aligné sur la norme. Il ne comprend ni copie de la norme, ni examen de certification tierce.