ISO/IEC 27001 Foundation
(Réf.25-011)
3
Jour(s)
FR
Autres
CEFORA
Company
Employé
For a Fee
Day
Description
La qualification Foundation a pour objectif de confirmer qu'un candidat possède une connaissance suffisante du contenu et des exigences de haut niveau de la norme ISO/IEC 27001, et qu'il comprend à un niveau fondamental le fonctionnement de la norme dans une organisation typique...
Cette formation s’adresse aux :
- Responsables internes et personnel travaillant à la mise en oeuvre, au maintien et à l'exploitation d'un SMSI au sein d'une organisation
- Consultants externes soutenant la mise en oeuvre, le maintien et l'exploitation d'un SMSI par une organisation
- Auditeurs internes devant posséder une connaissance appliquée de la norme
What are the aims of the training?
- Portée et objectifs de l'ISO/IEC 27001 et son utilisation
- Termes clés et définitions utilisés dans la série ISO/IEC 27000
- Exigences fondamentales pour un SMSI dans l'ISO/IEC 27001 et la nécessité d'une amélioration continue
- Les processus, leurs objectifs et leurs exigences de haut niveau
- Définition des exigences d'applicabilité et de portée
- Utilisation des contrôles pour atténuer les risques liés à la sécurité de l'information
- Objectif des audits internes et externes de certification, leur fonctionnement et la terminologie associée
- Relation avec les meilleures pratiques et avec d'autres normes internationales : ISO 9001 et ISO/IEC 20000
What do you need to know to follow the training?
Pas de prérequis
Training programme
Module 1 - Introduction, contexte et définitions
- Qu'est-ce que la norme ISO/IEC 27001 ?
- Histoire et état de l'art
- Définitions
- La certification ISO/IEC 27001
- Pourquoi se faire certifier ?
Module 2 - Publications et concepts clés
- Les normes ISO/IEC 2700x
- Le Système de Management de la Sécurité de l'Information (SMSI)
Module 3 - Relations avec d'autres normes
- Relation avec les normes ISO 9001, ISO 14001, ISO 20000-1
- Relations avec d'autres normes et réglementations (PCI DSS, SOGP, FIPS, HIPAA, SOX, etc.)
Module 4 - Établissement, mise en œuvre et fonctionnement du SMSI
- Le Système de Management de la Sécurité de l'Information (SMSI)
- Responsabilités de la direction
- Audit interne du SMSI
- Revue de direction du SMSI
- Amélioration continue du SMSI
Module 5 - Les contrôles de sécurité de l'information
Module 6 - Réussir la certification ISO/IEC 27001 d'une organisation
- Les raisons d'un audit
- Les différents types d'audit
- Les résultats d'audit attendus
- Auditer les preuves pour démontrer la conformité
- Préparation et participation à un audit de certification
- Conduire un audit



Chargement...