ISO/IEC 27002 Lead Manager- Sécurité de l’information – Code de bonne pratique …
Date:
Location:
Description
L’ISO/CEI 27002 est une norme internationale qui définit les lignes directrices relatives aux bonnes pratiques de management de la sécurité de l’information. Ces pratiques de gestion aideront vos organisations à renforcer la confiance dans leurs activités inter-organisationnelles et à mettre en place un ensemble approprié de mesures, y compris les politiques, les processus, les structures organisationnelles et les fonctions logicielles et matérielles. Cette norme est un document générique utilisé comme référence pour la sélection des mesures dans le cadre du processus de mise en œuvre du système de management de la sécurité de l’information. L’ISO/CEI 27002 est destinée à être utilisée par tous types d’organisations, les secteurs public comme privé, les entreprises commerciales et celle à but non lucratif ainsi que toute autre organisation confrontée à des risques de sécurité de l’information.
Pourquoi devriez-vous y participer ?
La formation ISO/CEI 27002 Lead Manager vous permettra d’acquérir l’expertise nécessaire pour accompagner une organisation dans la mise en œuvre et la gestion des mesures de sécurité de l’information conformes à la norme ISO/CEI 27002. Durant cette formation, vous acquerrez des connaissances approfondies sur les meilleures pratiques en matière de mesures de sécurité de l’information et vous serez apte à améliorer la sécurité de l’information dans une organisation.
Après avoir maîtrisé l’ensemble des concepts relatifs aux mesures de sécurité de l’information, vous pouvez vous présenter à l’examen et postuler au titre de « PECB Certified ISO/CEI 27002 Lead Manager ». En étant titulaire d’une certification de PECB, vous démontrerez que vous disposez des connaissances pratiques et des compétences professionnelles pour soutenir et diriger une équipe dans la mise en œuvre et la gestion des mesures de sécurité de l’information conformes à la norme ISO/CEI 27002.
A qui s’adresse la formation ?
- Responsables ou consultants désirant mettre en œuvre un Système de management de la sécurité d’information (SMSI) conforme aux normes 27001 et ISO/CEI 27002
- Chefs des projets ou consultants souhaitant maîtriser les processus de mise en œuvre du Système de management de la sécurité d’information
- Toute personne responsable de la sécurité de l’information, de la conformité, du risque et de la gouvernance dans une organisation
- Membres de l’équipe de la sécurité d’information
- Conseillers spécialisés en technologies de l’information
- Agents de la sécurité d’information
- Gestionnaires de la sécurité d’information
- Agents de la protection des données personnelles
- Professionnels des TI
- Directeurs de la technologie, directeurs des systèmes d’information (DSI) et aux responsables de la sécurité des systèmes d’information
Objectifs de la formation
- Maîtriser la mise en œuvre des mesures de sécurité de l’information en respectant le cadre et les principes de la norme ISO/CEI 27002
- Maîtriser les concepts, les approches, les normes et les techniques nécessaires pour la mise en œuvre et la gestion efficace des mesures de la sécurité d’information
- Comprendre la relation entre les différentes composantes des mesures de sécurité de l’information, y compris la responsabilité, la stratégie, l’acquisition, la performance, la conformité et le comportement humain
- Comprendre l’importance de la sécurité d’information pour la stratégie de l’organisation
- Maîtriser la mise en œuvre des processus de la sécurité d’information
- Maîtriser l’expertise pour soutenir une organisation dans la mise en œuvre, la gestion et le maintien des mesures de la sécurité de l’information
- Maîtriser la formulation et la mise en œuvre des exigences et des objectifs de la sécurité d’information .
Approche pédagogique
- Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans la mise en œuvre et la gestion des mesures de sécurité de l’information
- Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
- Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
- Les tests pratiques sont similaires à l’examen de certification
Préréquis
Des connaissances fondamentales de la norme ISO/CEI 27002 et des connaissances approfondies sur la sécurité de l’information.
Programme de formation
Jour 1 : Introduction aux mesures de sécurité de l’information conformes à la norme l’ISO/CEI 27002.
Jour 2 : Exigences et objectifs de la sécurité de l’information conforme à la norme ISO/CEI 27002
Jour 3 : Surveiller, mesurer, analyser et évaluer les mesures de la sécurité d’information
Jour 4 : Amélioration continue de la performance du Système de management de la sécurité d’information de l’organisation
Jour 5 : Examen de certification