Novamind est un organisme de formation professionnelle certifié Qualiopi, spécialisé dans le développement des compétences lié aux métiers du numérique, de l'intelligence artificielle, de la cybersécurité, de la communication digitale et de la transformation des organisations.
Basé à Paris, Novamind propose des formations en présentiel, à distance et… découvrir NOVAMIND
La formation ISO 27001 ne traite pas de cybersécurité « générale » mais d'un sujet précis : la mise en place d'un Système de Management de la Sécurité de l'Information (SMSI) conforme à la norme internationale ISO/IEC 27001. L'enjeu est organisationnel et de gouvernance autant que technique : politiques, analyse de risques, mesures de l'Annexe A et amélioration continue.
Le parcours suit la logique de la norme : contexte de l'organisation, leadership et engagement de la direction, planification fondée sur l'appréciation des risques, support et opérations, évaluation des performances (audits internes, revue de direction) et amélioration. Vous apprenez à construire le système documentaire attendu et à préparer la certification par un organisme accrédité.
Destinée aux RSSI, responsables qualité, risk managers et consultants, cette formation ISO 27001 s'articule avec une démarche cyber plus large : elle prolonge la formation cybersécurité avancée côté technique et recoupe les exigences d'un audit NIS2 côté conformité réglementaire.
Le texte de référence et son périmètre sont décrits sur le site de l'ISO. Pour un accompagnement de bout en bout, découvrez notre accompagnement Qualiopi et notre catalogue de formations sur mesure.
Ce que vous apprendrez
Objectifs de la formation
Comprendre les principes fondamentaux de la norme ISO/IEC 27001:2022
Mettre en œuvre un SMSI
Identifier, analyser et traiter les risques
Déployer des contrôles de sécurité adaptés
Préparer une organisation à la certification
Passer la certification Lead Implementer
Contenu détaillé
Programme
Introduction et initiation du SMSI
Structure et objectifs de la norme
Concepts fondamentaux de la sécurité de l'information
Périmètre et contexte organisationnel
Planification
Leadership et approbation
Politiques de sécurité
Gestion des risques
Déclaration d'applicabilité (SoA)
Déploiement des contrôles
Contrôles de l'Annexe A
Sécurité physique, accès et cryptographie
Sécurité des opérations et communications
Pilotage et amélioration
Mesure de la performance et audit interne
Revue de direction
Préparation à l'audit de certification
À qui s'adresse cette formation
Public cible & Prérequis
Public cible
RSSI
Responsables cybersécurité
Responsables conformité et risques
Auditeurs internes
Ingénieurs et chefs de projets sécurité
Consultants cybersécurité
Prérequis
Connaissances générales en cybersécurité
Bonne compréhension des systèmes d'information
Connaissances de base de la norme ISO 27001 recommandées
Contact référent : Madame Delaistre Marie Lucie
Coût : nous consulter
Durée : 21 heures
Formation Formations Qualifiantes
Niveau d'études requis : aucun
Offre de formation : dans nos locaux, à distance, inter entreprise, intra entreprise
Point orange : centre de formation
Zone foncée : intra/inter entreprises
Public concerné : Demandeur d'emploi, Salarié du Privé, Salarié du Public, Indépendant (non-salarié), Entreprise - (Département RH - Formation)
Sessions : nous consulter