Toutes les certifications
PECBISO/IEC 27001
Formation à la certification PECB ISO/IEC 27001 Lead Implementer
Concevez, mettez en œuvre et pilotez un système de management de la sécurité de l'information (SMSI) conforme à ISO/IEC 27001, du cadrage initial jusqu'à l'audit de certification.
Avancé 5 jours 35 h Français
Best-sellerSMSI
Aperçu
Cette formation intensive de cinq jours vous prépare à maîtriser l'ensemble du cycle de vie d'un SMSI : compréhension des exigences de la norme ISO/IEC 27001:2022, cadrage du projet, appréciation des risques, sélection et déploiement des mesures de sécurité de l'annexe A, mesure de la performance et amélioration continue. Elle s'appuie sur une étude de cas fil rouge inspirée d'une institution financière de la zone UEMOA, pour ancrer chaque concept dans une réalité opérationnelle africaine.
Ce qui est inclus
- Supports de cours officiels PECB (plus de 400 pages)
- Étude de cas et corrigés des exercices
- Coupon d'examen avec seconde tentative gratuite
- Fiches de révision premium learn.
- Certificat de participation de 31 crédits CPD
- Une année d'accompagnement post-formation
Pourquoi cette formation
La norme ISO/IEC 27001 est devenue l'exigence de référence des régulateurs, des partenaires bancaires et des grands donneurs d'ordre. Savoir la mettre en œuvre fait de vous un profil rare et immédiatement employable : chef de projet SMSI, consultant, futur RSSI. À l'issue de la formation et en cas de réussite à l'examen, vous pouvez prétendre au titre « PECB Certified ISO/IEC 27001 Lead Implementer », reconnu dans plus de 150 pays.
À qui s'adresse cette formation
- Chefs de projet, consultants et futurs responsables sécurité chargés de mettre en place un SMSI
- RSSI et responsables conformité souhaitant structurer leur démarche selon un référentiel international
- Membres d'équipes sécurité de l'information voulant monter en responsabilité
- Conseillers experts en sécurité de l'information et auditeurs souhaitant comprendre la mise en œuvre
- Toute personne visant une carrière dans le management de la sécurité de l'information
Objectifs
- Expliquer les concepts fondamentaux et les principes d'un SMSI selon ISO/IEC 27001
- Interpréter les exigences de la norme dans le contexte spécifique d'une organisation
- Initier, planifier et piloter un projet de mise en œuvre de SMSI jusqu'à la certification
- Conduire une appréciation des risques et bâtir la déclaration d'applicabilité
- Préparer l'organisation à l'audit de certification et installer l'amélioration continue
Programme
1. Introduction à ISO/IEC 27001 et initialisation d'un SMSI
- Objectifs et structure de la formation, cadre normatif et réglementaire
- Concepts et principes fondamentaux du SMSI
- Initialisation du projet : gouvernance, rôles et responsabilités
- Compréhension de l'organisation et définition du périmètre
2. Planification de la mise en œuvre du SMSI
- Leadership, politique de sécurité de l'information et engagement de la direction
- Appréciation des risques : identification, analyse, évaluation
- Traitement des risques et déclaration d'applicabilité (DdA)
- Objectifs de sécurité et planification opérationnelle
3. Mise en œuvre du SMSI
- Déploiement des mesures de sécurité de l'annexe A
- Gestion de la documentation et des enregistrements
- Compétences, sensibilisation et communication
- Gestion des opérations, des prestataires et des incidents
4. Surveillance, amélioration continue et préparation à l'audit
- Surveillance, mesurage, analyse et évaluation de la performance
- Audit interne et revue de direction
- Non-conformités, actions correctives et amélioration continue
- Préparation à l'audit de certification et stratégie de réussite
5. Examen de certification
- Révision générale et séance de questions-réponses
- Examen PECB « ISO/IEC 27001 Lead Implementer » (3 heures)
Approche pédagogique
- Étude de cas fil rouge : mise en œuvre complète d'un SMSI dans un contexte mobile money UEMOA
- Exercices pratiques, quiz à choix multiples et questions basées sur des scénarios
- Discussions guidées entre participants pour confronter les pratiques
- Structure des quiz alignée sur celle de l'examen de certification
L'examen
- Durée : 3 h
- Format : QCM, à livre ouvert
- Questions : 80 questions
Domaines évalués :
- Principes et concepts fondamentaux d'un SMSI
- Mesures de sécurité de l'information selon ISO/IEC 27001
- Planification d'une mise en œuvre de SMSI
- Mise en œuvre d'un SMSI
- Surveillance et mesurage de la performance
- Amélioration continue
- Préparation à l'audit de certification
Prérequis
Une connaissance générale des concepts de sécurité de l'information et des principes des systèmes de management est recommandée. Aucune expérience préalable d'ISO/IEC 27001 n'est exigée, mais elle constitue un atout.
Certification
En cas de réussite à l'examen, vous pouvez demander l'un des titres suivants selon votre expérience professionnelle : Provisional Implementer, Implementer, Lead Implementer ou Senior Lead Implementer. Le certificat est délivré par PECB et vérifiable en ligne. La formation donne droit à 31 crédits CPD.

