Formation Informatique | Formation Management
Informatique » » Formation »

Lead Implementer 27001, mise en pratique


certification

Formation ISO 27001

Type de cours
Stage pratique

Réf : LED

Prix 2012 : 1285 € H.T.
Durée :  2  jours
Cliquer sur une session pour réserver:

Paris
5 avril 12, 7 juin 12

Toutes les sessions  

Lyon,Aix
Nantes,Rennes
Toulouse,Bordeaux
Bruxelles,Strasbourg
Lille,Geneve
Sophia-antipolis,Luxembourg
:
Nous contacter

version pdf imprimer Faire suivre


Les objectifs de cette formation ISO 27001


Ces deux journées sont un complément au séminaire "Implémenter et gérer un projet ISO 27001" pour les candidats à l'examen " Lead Implementer 27001 ". Elles ont pour objectif de réviser le séminaire précédemment cité pour vous préparer au passage de l'examen et se terminent par le passage de l'examen proprement dit.

Participants de cette formation ISO 27001

Risk Manager, RSSI, responsables informatiques, tout acteur SI qui doit intégrer des contraintes de sécurité.

Pré-requis de cette formation ISO 27001

Bonnes connaissances de la gestion de la sécurité des SI et des normes 2700x. Avoir suivi le stage Orsys "Implémenter et gérer un projet ISO 27001, 27002" (réf. ASE). Expérience souhaitable.


Programme de cette formation ISO 27001

Exercices ? Travaux pratiques

- Au cours de ce stage, de nombreux exercices, études de cas et travaux pratiques vous apporteront une préparation optimale et efficace en vue du passage de l'examen officiel respectant le règlement de certification officiel ISO.

- Des projets types de sécurité vous seront proposés afin d'expérimenter par la pratique la mise en oeuvre d'une démarche PDCA et de bonnes pratiques ISO 27001 et ISO 27002.

- Vous construirez une déclaration d'applicabilité à partir d'une analyse de risques de type ISO 27001 ou 27005. Vous apprendrez à déterminer les indicateurs clés d'une PSSI et d'un projet de sécurité.

- Une démarche pédagogique interactive vous sera proposée avec exercices écrits et oraux de mise en situations, tests de connaissance de type QCM.


Corrections collectives

- Les résultats des exercices et travaux pratiques vous sont restitués sous forme de corrections collectives au cours desquelles les explications aux erreurs éventuelles sont analysées.


Révision finale

- Pour clore la préparation, une révision finale est fournie au cours de laquelle des trucs, astuces et pièges à éviter vous seront communiqués.


Examen

- L'examen écrit dure 3 heures 30. Le déroulement de l'examen écrit, son contenu et les règles à respecter (normes ou autres documents mis à la disposition des candidats, modalités mises en oeuvre pour respecter la confidentialité des copies, points minimaux requis pour l'obtention de l'examen écrit...) sont présentés par le formateur lors de la première journée de formation.

- L'examen comporte un questionnaire à choix multiples relatif à la norme ISO/IEC 27001, des exercices pratiques et une étude de cas. Les résultats de l'examen vous parviendront par courrier 2-3 semaines plus tard.

Travaux pratiques
L'examen final certifie que vous possédez les connaissances et les compétences nécessaires pour mettre en oeuvre un SMSI suivant la norme ISO/IEC 27001: 2005 " Technologies de l'information ? Techniques de sécurité ? Systèmes de management de la sécurité de l'information ? Exigences". Au travers l'examen approfondi des normes 27000, vous apprendrez à bien les implémenter et les adapter à votre contexte dans un périmètre allant d'un projet informatique sensible à l'ensemble de la Sécurité du Système d'information de votre organisme. Cet examen est dirigé en partenariat avec l'organisme de certification LSTI (accrédité COFRAC). Il se déroule pendant la dernière demi-journée. Ce diplôme international officiel ISO vous apportera la plus grande crédibilité dans la conduite de vos projets d'implémentation de SMSI de type ISO 27001.