Accueil > Sécurité Informatique > ISO 27001 / 27002 : fondamentaux et gestion des mesures de sécurité
Formation #SEC88

Formation ISO 27001 / 27002 : fondamentaux et gestion des mesures de sécurité

Durée : 3 jours

Code : SEC88

Si vous avez un besoin URGENT et que vous souhaitez une date de formation plus proche que les sessions programmées (minimum 15 à 20 jours ouvrés à date de votre demande)

Objectifs

  • Acquérir le première approche de la norme ISO 27001 et ISO 27002 relatif à la sécurité du système informatique
Programme
1/ Introduction aux systèmes de management de la sécurité de l’information tel que requis par la norme ISO/IEC 27001 2/ Introduction à la famille de normes ISO/IEC 2700x 3/ Introduction aux systèmes de gestion et à l’approche processus 4/ Principes fondamentaux de la sécurité de l’information 5/ Exigences générales : présentation des articles 4 à 10 de la norme ISO/IEC 27001 6/ L'origine des mesures
  • La conformité
  • La gestion des risques
  • Les ACP ou initiatives internes
7/ Principes et conception des mesures de sécurité de l’information
  • Les différents acteurs
  • Identification des contraintes
  • Typologies de mesures de sécurité
  • Plan d'action sécurité
  • Documentation des mesures de sécurité
  • Contrôle et évaluation des mesures de sécurité de l’information
  • Exemples de mise en œuvre des bonnes pratiques
8/ La norme ISO 27002
  • Présentation et historique
  • Structure et objectifs
  • Exemple d'application du modèle PDCA aux mesures
  • Cas pratique
9/ Les référentiels de mesures de sécurité
  • Les référentiels sectoriels (HDS, ARJEL, PCI-DSS,SAS-70/ISAE3402/SOC 1-2-3, RGS)
  • Les autres sources de référentiels et guides de bonnes pratiques :
  • Organismes étatiques (Guide d'hygiène de l'ANSSI, NIST, NSA, etc.)
  • Les associations & instituts (SANS, OWASP, CIS, Clusif, etc.)
  • Les éditeurs
Approche Pédagogique

Approche Pédagogique

  • Pédagogie très opérationnelle fondée sur l'alternance entre théorie et pratique
  • Cas pratiques
  • Remise d’outils
  • Echanges d’expériences
Public Cible

Personnes Visées

  • Toute personne qui souhaite prendre connaissance des normes ISO 27001 et 27002