Objectifs pédagogiques
- Comprendre la structure et les exigences de la norme ISO/IEC 27001.
- Concevoir et piloter un Système de Management de la Sécurité de l'Information (SMSI).
- Conduire une analyse de risques (méthode EBIOS Risk Manager).
- Préparer une démarche de certification.
Programme
- Cadre normatif : ISO 27001, 27002 et famille 2700x.
- Périmètre, contexte et parties prenantes du SMSI.
- Appréciation et traitement des risques (EBIOS RM).
- Déclaration d'applicabilité et mesures de sécurité (Annexe A).
- Indicateurs, audits internes et revue de direction.
- Amélioration continue et préparation à l'audit de certification.