ORYS Group
Accueil
Expertises
À propos Références Blog Carrières
Cybersécurité & Confiance numérique

Sécurité des systèmes d'information & ISO/IEC 27001

Comprendre la structure et les exigences de la norme ISO/IEC 27001. Formation de niveau intermédiaire, 3 jours (21 h).

Objectifs pédagogiques

  • Comprendre la structure et les exigences de la norme ISO/IEC 27001.
  • Concevoir et piloter un Système de Management de la Sécurité de l'Information (SMSI).
  • Conduire une analyse de risques (méthode EBIOS Risk Manager).
  • Préparer une démarche de certification.

Programme

  • Cadre normatif : ISO 27001, 27002 et famille 2700x.
  • Périmètre, contexte et parties prenantes du SMSI.
  • Appréciation et traitement des risques (EBIOS RM).
  • Déclaration d'applicabilité et mesures de sécurité (Annexe A).
  • Indicateurs, audits internes et revue de direction.
  • Amélioration continue et préparation à l'audit de certification.

Public visé

RSSI, responsables IT, chefs de projet sécurité, auditeurs internes.

Prérequis

Connaissances générales en informatique et systèmes d'information.

Modalités pédagogiques

Études de cas, construction d'un SMSI fil rouge, retours d'expérience.

Cybersécurité & Confiance numérique

Autres formations du domaine

Voir tout le catalogue

Cette formation vous intéresse ?

Parlons de vos objectifs : nos équipes vous répondent sous 48 heures pour construire votre parcours.