Objectifs
- Expliquer la structure et les exigences d’ISO/IEC 27001:2022
- Définir le contexte, le périmètre et la gouvernance du SMSI
- Relier analyse de risques, traitement et contrôles
- Préparer un plan de mise en œuvre et d’amélioration
Public concerné
Responsables sécurité, qualité, conformité, risques, IT et chefs de projet SMSI.
Prérequis
Aucun prérequis formel. Une connaissance générale de la sécurité de l’information est utile.
Programme
- Principes des systèmes de management et vocabulaire SMSI
- Contexte, parties intéressées, périmètre et leadership
- Planification, objectifs, risques et opportunités
- Support, compétences, documentation et communication
- Opérations, analyse de risques et traitement
- Évaluation des performances, audit interne et amélioration
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : ISO, ISO/IEC 27001:2022 ↗
Programme d’initiation aligné sur la norme. Il ne comprend ni copie de la norme, ni examen de certification tierce.
Programme d’initiation aligné sur la norme. Il ne comprend ni copie de la norme, ni examen de certification tierce.
