Organisme de Formation aux technologies et métiers de L'informatique
iso27001

Formation ISO 27001 - Lead Implementer

Mettre en œuvre un SMSI

Informations générales

MGR208
5 jours (35h)
4 090 €HT
- Certified ISO/CEI 27001 Lead Implementer

Objectifs

Après ce cours, vous serez capable de :

  • maîtriser les concepts, les approches, les méthodes et les techniques nécessaires pour la mise en oeuvre et le management efficace d'un SMSI
  • Pouvoir comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu'avec d'autres normes et cadres réglementaires
  • Pouvoir comprendre le fonctionnement d'un système de management de la sécurité de l'information conformément à la norme ISO/IEC 27001, ainsi que ses principaux processus
  • Savoir interpréter les exigences d'ISO/IEC 27001 dans un contexte spécifique d'un organisme
  • Acquérir une expertise pour accompagner un organisme à planifier, mettre en oeuvre, gérer, surveiller et maintenir un SMSI tel que spécifié dans ISO/IEC 27001

Public

Ce cours s'adresse avant tout aux personnes suivantes :

  • Chefs de projet Consultants Architectes techniques Toute personne désirant maîtriser la mise en oeuvre d'un système de management de la sécurité de l'information (SMSI) Toute personne responsable du maintien de la conformité aux exigences du SMSI

Prérequis

Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :

  • Connaitre le guide d'hygiène sécurité de l'ANSSI

Programme de la formation

Quel que soit le secteur d'activité de l'entreprise, assurer la sécurité du système d'information est une préoccupation importante de toute DSI. Internationalement reconnue, la norme 27001, a pour objectif de protéger les informations de toute perte, vol ou altération, et les systèmes informatiques de toute intrusion. Le référentiel dicte également les exigences en matière de mesures de sécurité qui peuvent varier en fonction des secteurs d'activité (banque versus industrie par exemple). Le rôle du Lead Implementer est précisément de définir un Système de Management de la Sécurité de l'Information (SMSI) propre à une organisation. Cette formation permet d'acquérir l'expertise nécessaire pour accompagner une organisation lors de l'établissement, la mise en œuvre, la gestion et la tenue à jour d'un SMSI conforme à la norme ISO/CEI 27001. Après la formation, les participants passeront l'examen leur permettant d'obtenir le titre de "PECB Certified ISO/CEI 27001 Lead Implementer" qui attestera de leurs capacités à mettre en œuvre la norme ISO/CEI 27001 dans une organisation.

Introduction à la norme ISO/IEC 27001 et initialisation d'un SMSI

  • Objectifs et structure de la formation
  • Normes et cadres réglementaires
  • Système de management de la sécurité de l'information : SMSI
  • Concepts et principes fondamentaux de la sécurité de l'information
  • Initialisation de la mise en oeuvre du SMSI
  • Compréhension de l'organisme et de son contexte
  • Analyse du système existant

Planification de la mise en oeuvre d'un SMSI

  • Leadership et approbation du projet
  • Périmètre du SMSI
  • Politiques de sécurité de l'information
  • Processus de gestion des risques
  • Structure organisationnelle de la sécurité de l'information
  • Déclaration d'applicabilité et décision de la direction de mettre en oeuvre le SMSI

Mise en oeuvre du SMSI

  • Conception des mesures de sécurité et rédaction des politiques spécifiques et des procédures
  • Mise en oeuvre des mesures de sécurité
  • Définition du processus de gestion de documents
  • Plan de communication
  • Plan de formation et de sensibilisation
  • Gestion des opérations
  • Gestion des incidents

Surveillance, amélioration continue et préparation à l'audit de certification du SMSI

  • Surveillance, amélioration continue et préparation à l'audit de certification du SMSI
  • Audit interne
  • Revue de direction
  • Traitement des problèmes et des non-conformités
  • Amélioration continue
  • Préparation à l'audit de certification
  • Processus de certification et clôture de la formation

Passage de l'examen "PECB ISO 27001 Lead Implementer" (en ligne après la formation)

  • Révision des concepts en vue de la certification
  • Un voucher permettant le passage du test de certification est adressé à l'issue de la session
  • Chaque participant doit créer son profil sur l'espace PECB puis, une fois le profil validé, choisir un créneau pour passer l'examen et télécharger l'application PECB Exams
  • Le jour de l'examen ils doivent se connecter 30 minutes avant le début de la session
  • Passage de l'examen de certification en français en 3 heures
  • Un score minimum de 70% est exigé pour réussir l'examen
  • Il est nécessaire de signer le code de déontologie du PECB afin d'obtenir la certification
  • Les candidats sont autorisés à utiliser les supports de cours
  • En cas d'échec les candidats bénéficient d'une seconde chance pour passer l'examen dans les 12 mois suivant la première tentative
  • L'examen couvre les domaines de compétences suivants : Domaine 1 : Principes et concepts fondamentaux du SMSI
    Domaine 2 : Mesures de sécurité et bonnes pratiques du SMSI basées sur ISO/IEC 27002
    Domaine 3 : Planification de la mise en oeuvre d'un SMSI selon ISO/IEC 27001
    Domaine 4 : Mise en oeuvre d'un SMSI selon ISO/IEC 27001
    Domaine 5 : Évaluation des performances, surveillance et mesure d'un SMSI selon ISO/IEC 27001
    Domaine 6 : Amélioration continue d'un SMSI selon ISO/IEC 27001
    Domaine 7 : Préparation à un audit de certification du SMSI
plus d'infos

Méthode pédagogique

Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.

Méthode d'évaluation

Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.

Certification

Cette formation prépare au passage de la certification suivante.
N'hésitez pas à nous contacter pour toute information complémentaire.

Certified ISO/CEI 27001 Lead Implementer

L’examen « PECB Certified ISO/IEC 27001 Lead Implementer » répond aux exigences du programme d'examen et de certification PECB (PEC). L'examen couvre les domaines de compétence suivants :

  • Domaine 1 : Principes et concepts fondamentaux d’un système de management de la sécurité de l’information (SMSI)
  • Domaine 2 : Système de management de la sécurité de l’information (SMSI)
  • Domaine 3 : Planification de la mise en œuvre d’un SMSI selon ISO/IEC 27001
  • Domaine 4 : Mise en œuvre d’un SMSI selon ISO/IEC 27001
  • Domaine 5 : Surveillance et mesure d’un SMSI selon ISO/IEC 27001
  • Domaine 6 : Amélioration continue d’un SMSI selon ISO/IEC 27001 
  • Domaine 7 : Préparation à un audit de certification du SMSI

Pour des informations spécifiques sur le type d'examen, les langues disponibles et d'autres détails, veuillez consulter la liste des examens PECB et les Politiques et règlement relatifs à l’examen.

Suivre cette formation à distance

  • Un ordinateur avec webcam, micro, haut-parleur et un navigateur (de préférence Chrome ou Firefox). Un casque n'est pas nécessaire suivant l'environnement.
  • Une connexion Internet de type ADSL ou supérieure. Attention, une connexion Internet ne permettant pas, par exemple, de recevoir la télévision par Internet, ne sera pas suffisante, cela engendrera des déconnexions intempestives du stagiaire et dérangera toute la classe.
  • Privilégier une connexion filaire plutôt que le Wifi.
  • Avoir accès au poste depuis lequel vous suivrez le cours à distance au moins 2 jours avant la formation pour effectuer les tests de connexion préalables.
  • Votre numéro de téléphone portable (pour l'envoi du mot de passe d'accès aux supports de cours et pour une messagerie instantanée autre que celle intégrée à la classe virtuelle).
  • Selon la formation, une configuration spécifique de votre machine peut être attendue, merci de nous contacter.
  • Pour les formations incluant le passage d'une certification la dernière journée, un voucher vous est fourni pour passer l'examen en ligne.
  • Pour les formations logiciel (Adobe, Microsoft Office...), il est nécessaire d'avoir le logiciel installé sur votre machine, nous ne fournissons pas de licence ou de version test.
  • Horaires identiques au présentiel.

Mis à jour le 03/12/2025
Le contenu peut faire l'objet de légères adaptations selon les besoins et la progression des participants.