Choisissez votre langue
Formation Iso/iec 27001/27002
Plus de 2 millions d'étudiants dans le monde

Formation Iso/iec 27001/27002

Maîtrisez les normes ISO/IEC 27001 et 27002, des concepts fondamentaux à la préparation complète à la certification. Cette formation couvre la gestion des risques, la mise en œuvre des mesures de sécurité, l'audit interne et l'amélioration continue dans toutes les clauses de la norme. Que vous construisiez un SMSI de zéro ou que vous renforciez un système existant, vous acquerrez les compétences pratiques nécessaires pour protéger votre organisation et réussir l'audit de certification.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à concevoir, mettre en œuvre et maintenir un système de management de la sécurité de l'information conforme aux exigences de la norme ISO/IEC 27001. Le cours couvre l'ensemble du processus d'évaluation et de traitement des risques, y compris l'identification des actifs, l'analyse des menaces et la sélection des mesures de sécurité issues de la norme ISO/IEC 27002. Vous élaborerez une déclaration d'applicabilité, mettrez en place un programme d'audit interne et gérerez les actions correctives par l'analyse des causes profondes. Les obligations des dirigeants, la maîtrise de la documentation et la mesure de la performance sont abordées en détail. Vous explorerez également des sujets complémentaires, notamment la sécurité de la chaîne d'approvisionnement, l'alignement sur la vie privée, la gestion des incidents et les menaces émergentes telles que les rançongiciels et les attaques basées sur l'IA.

Comment vous étudiez de façon pratique Formation Iso/iec 27001/27002

Comment vous pratiquez Formation Iso/iec 27001/27002

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la sécurité de l'information et contexte

  • Leçon 1 • Facteurs métier pour un SMSI

    Examine les pressions réglementaires, les attentes des clients et les coûts des violations qui motivent l'adoption d'un SMSI. Relie l'investissement en sécurité à des résultats métier mesurables.

  • Leçon 2 • Contexte de l'organisation et parties intéressées

    Applique la réflexion de l'Article 4 pour identifier les enjeux internes et externes ainsi que les besoins des parties intéressées. Les apprenants s'exercent à délimiter un SMSI en fonction d'un contexte organisationnel réel.

  • Leçon 3 • Concepts fondamentaux de la sécurité de l'information

    Définit la confidentialité, l'intégrité et la disponibilité comme la triade CIA et introduit la terminologie clé. Établit un vocabulaire commun pour toutes les discussions ultérieures sur le SMSI.

  • Leçon 4 • Le paysage des normes ISO/IEC

    Cartographie la structure de la famille ISO/IEC 27000 et clarifie la relation entre la 27001 et la 27002. Les apprenants comprennent quelle norme régit les exigences par rapport aux recommandations.

Chapitre 2Voir les détails

Périmètre du SMSI, leadership et planification

  • Leçon 1 • Objectifs de sécurité de l'information

    Enseigne comment définir des objectifs de sécurité mesurables et alignés, et les relier à des plans opérationnels. Les objectifs traduisent l'intention politique en cibles de performance traçables.

  • Leçon 2 • Définir et documenter le périmètre du SMSI

    Guide les apprenants dans les décisions de délimitation, les exclusions et la rédaction de l'énoncé de périmètre. Un périmètre bien défini prévient les lacunes d'audit et le gaspillage de ressources.

  • Leçon 3 • Engagement et gouvernance de la direction

    Détaille les responsabilités de la direction générale selon l'Article 5, y compris la propriété de la politique et l'attribution des rôles. Un fort engagement de la direction est le principal prédicteur de succès d'un SMSI.

  • Leçon 4 • Planification des changements et des opportunités

    Aborde comment intégrer les opportunités et gérer les changements planifiés au sein du SMSI. Une planification proactive réduit les perturbations lors de l'évolution de l'organisation ou du paysage des menaces.

Chapitre 3Voir les détails

Gestion des risques en sécurité de l'information

  • Leçon 1 • Identification des actifs informationnels

    Couvre les méthodes d'inventaire des actifs, l'attribution de la propriété et la classification comme prérequis à l'évaluation des risques. Des données d'actifs précises sont le fondement d'une analyse de risque pertinente.

  • Leçon 2 • Traitement et acceptation du risque

    Explique les quatre options de traitement — modifier, éviter, partager, conserver — et relie les décisions de traitement à la sélection des mesures. Les apprenants produisent un plan de traitement des risques avec une acceptation justifiée du risque résiduel.

  • Leçon 3 • Méthodologie d'évaluation des risques

    Enseigne les techniques d'évaluation des risques qualitative et quantitative, le couplage menace-vulnérabilité et la notation vraisemblance-impact. Les apprenants appliquent une méthodologie reproductible pour produire des niveaux de risque défendables.

  • Leçon 4 • Surveillance continue et revue du risque

    Établit des processus de surveillance continue des risques, de réévaluation basée sur des déclencheurs et de tenue du registre des risques. Maintient le SMSI réactif aux menaces émergentes et aux changements organisationnels.

  • Leçon 5 • Principes et cadre de gestion des risques

    Introduit les concepts de risque alignés sur l'ISO 31000 et explique comment ils s'intègrent aux exigences du SMSI. Établit le modèle mental que les apprenants appliquent tout au long du processus de risque.

Chapitre 4Voir les détails

Plongée approfondie dans les mesures de l'ISO/IEC 27002

  • Leçon 1 • Mesures relatives aux personnes

    Examine les mesures régissant l'ensemble du cycle de vie de l'emploi, du filtrage préalable à l'embauche à la sortie. Les mesures au niveau humain réduisent les menaces internes et les défaillances de sécurité involontaires.

  • Leçon 2 • Mesures physiques et environnementales

    Aborde les zones de sécurité, la protection des équipements et l'atténuation des menaces environnementales. Les mesures physiques empêchent les accès non autorisés et protègent les actifs matériels.

  • Leçon 3 • Mesures organisationnelles

    Couvre les 37 mesures organisationnelles traitant des politiques, des rôles, des relations avec les fournisseurs et de la gestion des incidents. Les apprenants associent chaque mesure à des scénarios de risque et rédigent des notes de mise en œuvre.

  • Leçon 4 • Élaboration de la Déclaration d'applicabilité

    Guide les apprenants dans la construction d'une Déclaration d'applicabilité complète reliant les mesures aux risques et justifiant les inclusions et exclusions. La DA est le document central de preuve d'audit.

  • Leçon 5 • Mesures technologiques

    Couvre le plus grand thème de mesures : sécurité réseau, protection des points de terminaison, cryptographie, journalisation et gestion des vulnérabilités. Les apprenants évaluent l'efficacité des mesures techniques face à des scénarios de menace.

Chapitre 5Voir les détails

Support, fonctionnement et documentation du SMSI

  • Leçon 1 • Planification de la communication

    Établit quoi, quand et comment communiquer les informations de sécurité en interne et en externe. Une communication structurée prévient les malentendus et soutient la réponse aux incidents.

  • Leçon 2 • Planification et contrôle opérationnels

    Applique l'Article 8 pour planifier, mettre en œuvre et contrôler les processus de sécurité et gérer les fonctions externalisées. Le contrôle opérationnel garantit que les plans de traitement des risques sont exécutés comme conçu.

  • Leçon 3 • Gestion des informations documentées

    Couvre la création, le contrôle, la conservation et l'élimination des documents et enregistrements du SMSI selon l'Article 7.5. Un contrôle documentaire approprié est essentiel pour la préparation à l'audit et la cohérence opérationnelle.

  • Leçon 4 • Programmes de compétence et de sensibilisation

    Définit les exigences de compétence pour les rôles du SMSI et conçoit des programmes de sensibilisation pour tout le personnel. Un personnel compétent et sensibilisé constitue le pare-feu humain de tout SMSI.

Chapitre 6Voir les détails

Évaluation des performances et audit interne

  • Leçon 1 • Programme d'audit interne du SMSI

    Couvre la planification du programme d'audit, la compétence de l'auditeur, les critères d'audit et les techniques de collecte de preuves. Les audits internes fournissent une assurance indépendante avant la certification.

  • Leçon 2 • Identification et signalement des non-conformités

    Définit les types de non-conformités, la gradation de la gravité et la documentation des constats dans les rapports d'audit. Un signalement clair des non-conformités conduit à des actions correctives ciblées.

  • Leçon 3 • Processus de revue de direction

    Structure l'ordre du jour de la réunion de revue de direction, les intrants requis et les extrants attendus selon l'Article 9.3. Les revues de direction traduisent les données d'audit en décisions stratégiques pour le SMSI.

  • Leçon 4 • Conception de la surveillance et de la mesure

    Enseigne la sélection de métriques de sécurité, d'indicateurs clés de performance et de méthodes de mesure qui produisent des données actionnables. Les métriques doivent démontrer l'efficacité du SMSI, pas seulement l'activité.

Chapitre 7Voir les détails

Action corrective et amélioration continue

  • Leçon 1 • Planification de l'amélioration continue

    Établit un backlog d'amélioration structuré, des critères de priorisation et une intégration avec les cycles de planification du SMSI. L'amélioration continue est une exigence de certification, pas une activité facultative.

  • Leçon 2 • Flux de travail des non-conformités et actions correctives

    Cartographie le processus d'action corrective de bout en bout, de la détection de la non-conformité à la vérification de la clôture. Un flux de travail discipliné prévient la récurrence et démontre la maturité du SMSI.

  • Leçon 3 • Techniques d'analyse des causes profondes

    Présente les 5 Pourquoi, les diagrammes d'Ishikawa et l'arbre de défaillances appliqués aux incidents de sécurité et aux constats d'audit. Choisir la bonne technique améliore la qualité des actions correctives.

  • Leçon 4 • Retour d'expérience et partage de connaissances

    Recueille les leçons tirées des incidents, audits et exercices et les diffuse pour prévenir la récurrence dans toute l'organisation. L'apprentissage institutionnalisé accélère la maturité du SMSI.

Chapitre 8Voir les détails

Audit de certification et maintien du SMSI

  • Leçon 1 • Maintien du SMSI après la certification

    Établit des routines pour maintenir le SMSI à jour à mesure que l'organisation, la technologie et le paysage des menaces évoluent. Les activités de maintenance préservent la valeur de la certification dans le temps.

  • Leçon 2 • Cycles de surveillance et de recertification

    Décrit les exigences de l'audit de surveillance annuel et le cycle de recertification de trois ans. Une conformité continue prévient la suspension du certificat et maintient la confiance des parties prenantes.

  • Leçon 3 • Sélection et engagement de l'organisme de certification

    Couvre les critères d'accréditation des organismes de certification, l'engagement pré-audit et les considérations contractuelles. Choisir un organisme accrédité garantit une certification reconnue mondialement.

  • Leçon 4 • Audit de certification de Phase 2 sur site

    Prépare le personnel aux entretiens, aux revues de preuves et aux interactions avec les auditeurs pendant la Phase 2. Des réponses confiantes et cohérentes démontrent l'efficacité opérationnelle du SMSI.

  • Leçon 5 • Revue documentaire de Phase 1

    Explique ce que les auditeurs examinent lors de la Phase 1, les lacunes documentaires courantes et comment préparer des dossiers de preuves. La préparation à la Phase 1 évite des retards coûteux avant l'audit sur site.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Manager IT : responsable des décisions de sécurité mais sans formation formelle au SMSI.

  • Responsable de la conformité : gérant les obligations réglementaires qui nécessitent désormais une preuve de certification ISO.

  • Analyste en sécurité : prêt à passer des tâches techniques aux rôles de gouvernance et de risque.

  • Consultant en risques : élargissant son offre de services pour inclure des cadres de gestion de la sécurité de l'information.

  • Manager des opérations : supervisant les processus métier où les lacunes en matière de protection des données créent une responsabilité.

  • Personne en reconversion professionnelle : venant de l'audit ou du droit et se tournant vers les métiers de la gouvernance en cybersécurité.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF