
Formation ISO 27001 et 27002
Maîtrisez les normes ISO/IEC 27001 et 27002, des concepts fondamentaux jusqu'à la pleine préparation à la certification. Cette formation couvre la gestion des risques, la mise en œuvre des contrôles, l'audit interne et l'amélioration continue dans toutes les clauses de la norme. Que vous construisiez un SMSI à partir de zéro ou que vous renforciez un système existant, vous acquerrez les compétences pratiques nécessaires pour protéger votre organisation et réussir l'audit de certification.
Ce que vous allez apprendre:
Vous apprendrez à concevoir, mettre en œuvre et maintenir un système de management de la sécurité de l'information conforme aux exigences de la norme ISO/IEC 27001. Le cours couvre l'ensemble du processus d'évaluation et de traitement des risques, y compris l'identification des actifs, l'analyse des menaces et la sélection des contrôles tirés de la norme ISO/IEC 27002. Vous élaborerez une déclaration d'applicabilité, mettrez en place un programme d'audit interne et gérerez les actions correctives à l'aide d'une analyse des causes profondes. Les obligations de la direction, la maîtrise de la documentation et la mesure de la performance sont abordées en détail. Vous explorerez également des sujets complémentaires, notamment la sécurité de la chaîne d'approvisionnement, l'alignement sur la vie privée, la réponse aux incidents et les menaces émergentes telles que les rançongiciels et les attaques basées sur l'IA.
Comment vous étudiez de façon pratique Formation ISO 27001 et 27002
Comment vous pratiquez Formation ISO 27001 et 27002
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements et contexte de la sécurité de l'information
Fondements et contexte de la sécurité de l'information
Leçon 1 • Facteurs commerciaux motivant la mise en place d'un SMSI
Examine les pressions réglementaires, les attentes des clients et les coûts liés aux atteintes à la protection des données qui motivent l'adoption d'un SMSI. Établit un lien entre l'investissement en sécurité et les résultats commerciaux mesurables.
Leçon 2 • Contexte organisationnel et parties intéressées
Applique la réflexion de l'article 4 pour cerner les enjeux internes et externes ainsi que les besoins des parties intéressées. Les apprenants et apprenantes s'exercent à délimiter la portée d'un SMSI en fonction d'un contexte organisationnel réel.
Leçon 3 • Concepts fondamentaux de la sécurité de l'information
Définit la confidentialité, l'intégrité et la disponibilité comme la triade CIA et introduit la terminologie clé. Établit un vocabulaire commun pour toutes les discussions ultérieures sur le SMSI.
Leçon 4 • Le paysage des normes ISO/CEI
Cartographie la structure de la famille ISO/CEI 27000 et clarifie la relation entre la 27001 et la 27002. Les apprenants et apprenantes comprennent quelle norme régit les exigences par rapport aux directives.
Chapitre 2MasquerCacher les détailsVoir les détailsPortée du SMSI, leadership et planification
Portée du SMSI, leadership et planification
Leçon 1 • Objectifs de sécurité de l'information
Enseigne comment définir des objectifs de sécurité mesurables et alignés, et les relier aux plans opérationnels. Les objectifs traduisent l'intention de la politique en cibles de rendement pouvant faire l'objet d'un suivi.
Leçon 2 • Définition et documentation de la portée du SMSI
Guide les apprenants et apprenantes dans les décisions relatives aux limites, aux exclusions et à la rédaction de l'énoncé de portée. Une portée bien définie prévient les lacunes d'audit et le gaspillage de ressources.
Leçon 3 • Engagement de la direction et gouvernance
Détaille les responsabilités de la haute direction en vertu de l'article 5, y compris la propriété de la politique et l'attribution des rôles. Un fort engagement de la direction est le principal prédicteur de la réussite du SMSI.
Leçon 4 • Planification des changements et des possibilités
Explique comment intégrer les possibilités et gérer les changements planifiés au sein du SMSI. Une planification proactive réduit les perturbations lorsque l'organisation ou le paysage des menaces évolue.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion des risques liés à la sécurité de l'information
Gestion des risques liés à la sécurité de l'information
Leçon 1 • Identification des actifs informationnels
Couvre les méthodes d'inventaire des actifs, l'attribution de la propriété et la classification comme prérequis à l'évaluation des risques. Des données précises sur les actifs constituent le fondement d'une analyse de risque pertinente.
Leçon 2 • Traitement et acceptation du risque
Explique les quatre options de traitement — modifier, éviter, partager, conserver — et relie les décisions de traitement à la sélection des mesures. Les apprenants et apprenantes produisent un plan de traitement des risques avec une acceptation justifiée du risque résiduel.
Leçon 3 • Méthodologie d'évaluation des risques
Enseigne les techniques d'évaluation des risques qualitatives et quantitatives, le jumelage menace-vulnérabilité et la cotation probabilité-impact. Les apprenants et apprenantes appliquent une méthodologie reproductible pour produire des cotes de risque défendables.
Leçon 4 • Surveillance et examen continus des risques
Établit des processus pour la surveillance continue des risques, la réévaluation déclenchée par des événements et la tenue du registre des risques. Maintient la réactivité du SMSI face aux menaces émergentes et aux changements organisationnels.
Leçon 5 • Principes et cadre de gestion des risques
Introduit les concepts de risque alignés sur l'ISO 31000 et explique comment ils s'intègrent aux exigences du SMSI. Établit le modèle mental que les apprenants et apprenantes appliquent tout au long du processus de gestion des risques.
Chapitre 4MasquerCacher les détailsVoir les détailsAperçu détaillé des mesures de l'ISO/CEI 27002
Aperçu détaillé des mesures de l'ISO/CEI 27002
Leçon 1 • Mesures relatives aux personnes
Examine les mesures régissant l'ensemble du cycle de vie de l'emploi, du filtrage préalable à l'embauche jusqu'au départ. Les mesures au niveau humain réduisent les menaces internes et les défaillances de sécurité non intentionnelles.
Leçon 2 • Mesures physiques et environnementales
Aborde les zones sécurisées, la protection des équipements et l'atténuation des menaces environnementales. Les mesures physiques empêchent tout accès non autorisé et protègent les actifs matériels.
Leçon 3 • Mesures organisationnelles
Couvre les 37 mesures organisationnelles traitant des politiques, des rôles, des relations avec les fournisseurs et de la gestion des incidents. Les apprenants et apprenantes associent chaque mesure à des scénarios de risque et rédigent des notes de mise en œuvre.
Leçon 4 • Élaboration de la déclaration d'applicabilité
Guide les apprenants et apprenantes dans l'élaboration d'une déclaration d'applicabilité complète reliant les mesures aux risques et justifiant les inclusions et les exclusions. La DA est le principal document de preuve d'audit.
Leçon 5 • Mesures technologiques
Couvre le plus grand thème de mesures : la sécurité des réseaux, la protection des points de terminaison, la cryptographie, la journalisation et la gestion des vulnérabilités. Les apprenants et apprenantes évaluent l'efficacité des mesures techniques par rapport à des scénarios de menace.
Chapitre 5MasquerCacher les détailsVoir les détailsSoutien, fonctionnement et documentation du SMSI
Soutien, fonctionnement et documentation du SMSI
Leçon 1 • Planification de la communication
Établit quoi, quand et comment communiquer les informations de sécurité en interne et en externe. Une communication structurée prévient les malentendus et soutient la réponse aux incidents.
Leçon 2 • Planification et contrôle opérationnels
Applique l'article 8 pour planifier, mettre en œuvre et contrôler les processus de sécurité et gérer les fonctions externalisées. Le contrôle opérationnel garantit que les plans de traitement des risques sont exécutés comme prévu.
Leçon 3 • Gestion des informations documentées
Couvre la création, le contrôle, la conservation et l'élimination des documents et enregistrements du SMSI conformément à l'article 7.5. Un contrôle documentaire approprié est essentiel pour la préparation aux audits et la cohérence opérationnelle.
Leçon 4 • Programmes de compétence et de sensibilisation
Définit les exigences de compétence pour les rôles du SMSI et conçoit des programmes de sensibilisation pour tout le personnel. Un personnel compétent et sensibilisé constitue le pare-feu humain de tout SMSI.
Chapitre 6MasquerCacher les détailsVoir les détailsÉvaluation de la performance et audit interne
Évaluation de la performance et audit interne
Leçon 1 • Programme d'audit interne du SMSI
Couvre la planification du programme d'audit, la compétence des auditeurs, les critères d'audit et les techniques de collecte de preuves. Les audits internes fournissent une assurance indépendante avant la certification.
Leçon 2 • Identification et signalement des non-conformités
Définit les types de non-conformités, le niveau de gravité et la documentation des constatations dans les rapports d'audit. Un signalement clair des non-conformités oriente les actions correctives ciblées.
Leçon 3 • Processus de revue de direction
Structure l'ordre du jour de la réunion de revue de direction, les intrants requis et les extrants attendus conformément à l'article 9.3. Les revues de direction transforment les données d'audit en décisions stratégiques pour le SMSI.
Leçon 4 • Conception de la surveillance et de la mesure
Enseigne la sélection de métriques de sécurité, d'indicateurs clés de rendement (KPI) et de méthodes de mesure qui produisent des données exploitables. Les métriques doivent démontrer l'efficacité du SMSI, et non seulement l'activité.
Chapitre 7MasquerCacher les détailsVoir les détailsAction corrective et amélioration continue
Action corrective et amélioration continue
Leçon 1 • Planification de l'amélioration continue
Établit un carnet d'amélioration structuré, des critères de priorisation et une intégration avec les cycles de planification du SMSI. L'amélioration continue est une exigence de certification, et non une activité facultative.
Leçon 2 • Processus de traitement des non-conformités et des actions correctives
Cartographie le processus complet d'action corrective, de la détection de la non-conformité à la vérification de la clôture. Un processus discipliné prévient la récurrence et démontre la maturité du SMSI.
Leçon 3 • Techniques d'analyse des causes profondes
Introduit les 5 pourquoi, les diagrammes en arête de poisson et l'analyse par arbre de défaillances appliqués aux incidents de sécurité et aux constatations d'audit. Le choix de la bonne technique améliore la qualité des actions correctives.
Leçon 4 • Leçons apprises et partage des connaissances
Recueille les leçons tirées des incidents, des audits et des exercices, et les diffuse pour prévenir la récurrence dans l'ensemble de l'organisation. L'apprentissage institutionnalisé accélère la maturité du SMSI.
Chapitre 8MasquerCacher les détailsVoir les détailsAudit de certification et maintien du SMSI
Audit de certification et maintien du SMSI
Leçon 1 • Maintien du SMSI après la certification
Établit des routines pour maintenir le SMSI à jour à mesure que l'organisation, la technologie et le paysage des menaces évoluent. Les activités de maintien préservent la valeur de la certification dans le temps.
Leçon 2 • Cycles de surveillance et de recertification
Décrit les exigences annuelles d'audit de surveillance et le cycle de recertification triennal. La conformité continue empêche la suspension du certificat et maintient la confiance des parties intéressées.
Leçon 3 • Sélection et engagement de l'organisme de certification
Couvre les critères d'accréditation pour les organismes de certification, l'engagement préalable à l'audit et les considérations contractuelles. Le choix d'un organisme accrédité garantit que la certification est reconnue à l'échelle mondiale.
Leçon 4 • Audit de certification de stade 2 sur place
Prépare le personnel aux entretiens, à la démonstration des preuves et aux interactions avec les auditeurs pendant le stade 2. Des réponses confiantes et cohérentes démontrent l'efficacité opérationnelle du SMSI.
Leçon 5 • Examen de la documentation de stade 1
Explique ce que les auditeurs examinent au stade 1, les lacunes documentaires courantes et comment préparer les dossiers de preuves. La préparation au stade 1 prévient les retards coûteux avant l'audit sur place.
Votre certificat valide de réussite
Ce cours est pour vous :
Gestionnaire TI : responsable des décisions en matière de sécurité, mais sans formation officielle en matière de Système de gestion de la sécurité de l’information.
Agent de conformité : gestion des obligations réglementaires qui exigent désormais une preuve de certification ISO.
Analyste en sécurité : prêt à dépasser les tâches techniques pour passer aux rôles de gouvernance et de gestion des risques.
Consultant en risques : élargir les offres de services pour inclure des cadres de gestion de la sécurité de l’information.
Gestionnaire des opérations : superviser les processus métier où les lacunes en matière de protection des données créent une responsabilité.
Réorientation de carrière : passage de l’audit ou du droit pour se tourner vers la gouvernance en cybersécurité.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















