
Formation Iso/iec 27001/27002
Maîtrisez les normes ISO/IEC 27001 et 27002, des concepts fondamentaux à la préparation complète à la certification. Cette formation couvre la gestion des risques, la mise en œuvre des mesures de sécurité, l'audit interne et l'amélioration continue dans toutes les clauses de la norme. Que vous construisiez un SMSI de zéro ou que vous renforciez un système existant, vous acquerrez les compétences pratiques nécessaires pour protéger votre organisation et réussir l'audit de certification.
Ce que vous allez apprendre:
Vous apprendrez à concevoir, mettre en œuvre et maintenir un système de management de la sécurité de l'information conforme aux exigences de la norme ISO/IEC 27001. Le cours couvre l'ensemble du processus d'évaluation et de traitement des risques, y compris l'identification des actifs, l'analyse des menaces et la sélection des mesures de sécurité issues de la norme ISO/IEC 27002. Vous élaborerez une déclaration d'applicabilité, mettrez en place un programme d'audit interne et gérerez les actions correctives par l'analyse des causes profondes. Les obligations des dirigeants, la maîtrise de la documentation et la mesure de la performance sont abordées en détail. Vous explorerez également des sujets complémentaires, notamment la sécurité de la chaîne d'approvisionnement, l'alignement sur la vie privée, la gestion des incidents et les menaces émergentes telles que les rançongiciels et les attaques basées sur l'IA.
Comment vous étudiez de façon pratique Formation Iso/iec 27001/27002
Comment vous pratiquez Formation Iso/iec 27001/27002
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la sécurité de l'information et contexte
Fondamentaux de la sécurité de l'information et contexte
Leçon 1 • Facteurs métier pour un SMSI
Examine les pressions réglementaires, les attentes des clients et les coûts des violations qui motivent l'adoption d'un SMSI. Relie l'investissement en sécurité à des résultats métier mesurables.
Leçon 2 • Contexte de l'organisation et parties intéressées
Applique la réflexion de l'Article 4 pour identifier les enjeux internes et externes ainsi que les besoins des parties intéressées. Les apprenants s'exercent à délimiter un SMSI en fonction d'un contexte organisationnel réel.
Leçon 3 • Concepts fondamentaux de la sécurité de l'information
Définit la confidentialité, l'intégrité et la disponibilité comme la triade CIA et introduit la terminologie clé. Établit un vocabulaire commun pour toutes les discussions ultérieures sur le SMSI.
Leçon 4 • Le paysage des normes ISO/IEC
Cartographie la structure de la famille ISO/IEC 27000 et clarifie la relation entre la 27001 et la 27002. Les apprenants comprennent quelle norme régit les exigences par rapport aux recommandations.
Chapitre 2MasquerCacher les détailsVoir les détailsPérimètre du SMSI, leadership et planification
Périmètre du SMSI, leadership et planification
Leçon 1 • Objectifs de sécurité de l'information
Enseigne comment définir des objectifs de sécurité mesurables et alignés, et les relier à des plans opérationnels. Les objectifs traduisent l'intention politique en cibles de performance traçables.
Leçon 2 • Définir et documenter le périmètre du SMSI
Guide les apprenants dans les décisions de délimitation, les exclusions et la rédaction de l'énoncé de périmètre. Un périmètre bien défini prévient les lacunes d'audit et le gaspillage de ressources.
Leçon 3 • Engagement et gouvernance de la direction
Détaille les responsabilités de la direction générale selon l'Article 5, y compris la propriété de la politique et l'attribution des rôles. Un fort engagement de la direction est le principal prédicteur de succès d'un SMSI.
Leçon 4 • Planification des changements et des opportunités
Aborde comment intégrer les opportunités et gérer les changements planifiés au sein du SMSI. Une planification proactive réduit les perturbations lors de l'évolution de l'organisation ou du paysage des menaces.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion des risques en sécurité de l'information
Gestion des risques en sécurité de l'information
Leçon 1 • Identification des actifs informationnels
Couvre les méthodes d'inventaire des actifs, l'attribution de la propriété et la classification comme prérequis à l'évaluation des risques. Des données d'actifs précises sont le fondement d'une analyse de risque pertinente.
Leçon 2 • Traitement et acceptation du risque
Explique les quatre options de traitement — modifier, éviter, partager, conserver — et relie les décisions de traitement à la sélection des mesures. Les apprenants produisent un plan de traitement des risques avec une acceptation justifiée du risque résiduel.
Leçon 3 • Méthodologie d'évaluation des risques
Enseigne les techniques d'évaluation des risques qualitative et quantitative, le couplage menace-vulnérabilité et la notation vraisemblance-impact. Les apprenants appliquent une méthodologie reproductible pour produire des niveaux de risque défendables.
Leçon 4 • Surveillance continue et revue du risque
Établit des processus de surveillance continue des risques, de réévaluation basée sur des déclencheurs et de tenue du registre des risques. Maintient le SMSI réactif aux menaces émergentes et aux changements organisationnels.
Leçon 5 • Principes et cadre de gestion des risques
Introduit les concepts de risque alignés sur l'ISO 31000 et explique comment ils s'intègrent aux exigences du SMSI. Établit le modèle mental que les apprenants appliquent tout au long du processus de risque.
Chapitre 4MasquerCacher les détailsVoir les détailsPlongée approfondie dans les mesures de l'ISO/IEC 27002
Plongée approfondie dans les mesures de l'ISO/IEC 27002
Leçon 1 • Mesures relatives aux personnes
Examine les mesures régissant l'ensemble du cycle de vie de l'emploi, du filtrage préalable à l'embauche à la sortie. Les mesures au niveau humain réduisent les menaces internes et les défaillances de sécurité involontaires.
Leçon 2 • Mesures physiques et environnementales
Aborde les zones de sécurité, la protection des équipements et l'atténuation des menaces environnementales. Les mesures physiques empêchent les accès non autorisés et protègent les actifs matériels.
Leçon 3 • Mesures organisationnelles
Couvre les 37 mesures organisationnelles traitant des politiques, des rôles, des relations avec les fournisseurs et de la gestion des incidents. Les apprenants associent chaque mesure à des scénarios de risque et rédigent des notes de mise en œuvre.
Leçon 4 • Élaboration de la Déclaration d'applicabilité
Guide les apprenants dans la construction d'une Déclaration d'applicabilité complète reliant les mesures aux risques et justifiant les inclusions et exclusions. La DA est le document central de preuve d'audit.
Leçon 5 • Mesures technologiques
Couvre le plus grand thème de mesures : sécurité réseau, protection des points de terminaison, cryptographie, journalisation et gestion des vulnérabilités. Les apprenants évaluent l'efficacité des mesures techniques face à des scénarios de menace.
Chapitre 5MasquerCacher les détailsVoir les détailsSupport, fonctionnement et documentation du SMSI
Support, fonctionnement et documentation du SMSI
Leçon 1 • Planification de la communication
Établit quoi, quand et comment communiquer les informations de sécurité en interne et en externe. Une communication structurée prévient les malentendus et soutient la réponse aux incidents.
Leçon 2 • Planification et contrôle opérationnels
Applique l'Article 8 pour planifier, mettre en œuvre et contrôler les processus de sécurité et gérer les fonctions externalisées. Le contrôle opérationnel garantit que les plans de traitement des risques sont exécutés comme conçu.
Leçon 3 • Gestion des informations documentées
Couvre la création, le contrôle, la conservation et l'élimination des documents et enregistrements du SMSI selon l'Article 7.5. Un contrôle documentaire approprié est essentiel pour la préparation à l'audit et la cohérence opérationnelle.
Leçon 4 • Programmes de compétence et de sensibilisation
Définit les exigences de compétence pour les rôles du SMSI et conçoit des programmes de sensibilisation pour tout le personnel. Un personnel compétent et sensibilisé constitue le pare-feu humain de tout SMSI.
Chapitre 6MasquerCacher les détailsVoir les détailsÉvaluation des performances et audit interne
Évaluation des performances et audit interne
Leçon 1 • Programme d'audit interne du SMSI
Couvre la planification du programme d'audit, la compétence de l'auditeur, les critères d'audit et les techniques de collecte de preuves. Les audits internes fournissent une assurance indépendante avant la certification.
Leçon 2 • Identification et signalement des non-conformités
Définit les types de non-conformités, la gradation de la gravité et la documentation des constats dans les rapports d'audit. Un signalement clair des non-conformités conduit à des actions correctives ciblées.
Leçon 3 • Processus de revue de direction
Structure l'ordre du jour de la réunion de revue de direction, les intrants requis et les extrants attendus selon l'Article 9.3. Les revues de direction traduisent les données d'audit en décisions stratégiques pour le SMSI.
Leçon 4 • Conception de la surveillance et de la mesure
Enseigne la sélection de métriques de sécurité, d'indicateurs clés de performance et de méthodes de mesure qui produisent des données actionnables. Les métriques doivent démontrer l'efficacité du SMSI, pas seulement l'activité.
Chapitre 7MasquerCacher les détailsVoir les détailsAction corrective et amélioration continue
Action corrective et amélioration continue
Leçon 1 • Planification de l'amélioration continue
Établit un backlog d'amélioration structuré, des critères de priorisation et une intégration avec les cycles de planification du SMSI. L'amélioration continue est une exigence de certification, pas une activité facultative.
Leçon 2 • Flux de travail des non-conformités et actions correctives
Cartographie le processus d'action corrective de bout en bout, de la détection de la non-conformité à la vérification de la clôture. Un flux de travail discipliné prévient la récurrence et démontre la maturité du SMSI.
Leçon 3 • Techniques d'analyse des causes profondes
Présente les 5 Pourquoi, les diagrammes d'Ishikawa et l'arbre de défaillances appliqués aux incidents de sécurité et aux constats d'audit. Choisir la bonne technique améliore la qualité des actions correctives.
Leçon 4 • Retour d'expérience et partage de connaissances
Recueille les leçons tirées des incidents, audits et exercices et les diffuse pour prévenir la récurrence dans toute l'organisation. L'apprentissage institutionnalisé accélère la maturité du SMSI.
Chapitre 8MasquerCacher les détailsVoir les détailsAudit de certification et maintien du SMSI
Audit de certification et maintien du SMSI
Leçon 1 • Maintien du SMSI après la certification
Établit des routines pour maintenir le SMSI à jour à mesure que l'organisation, la technologie et le paysage des menaces évoluent. Les activités de maintenance préservent la valeur de la certification dans le temps.
Leçon 2 • Cycles de surveillance et de recertification
Décrit les exigences de l'audit de surveillance annuel et le cycle de recertification de trois ans. Une conformité continue prévient la suspension du certificat et maintient la confiance des parties prenantes.
Leçon 3 • Sélection et engagement de l'organisme de certification
Couvre les critères d'accréditation des organismes de certification, l'engagement pré-audit et les considérations contractuelles. Choisir un organisme accrédité garantit une certification reconnue mondialement.
Leçon 4 • Audit de certification de Phase 2 sur site
Prépare le personnel aux entretiens, aux revues de preuves et aux interactions avec les auditeurs pendant la Phase 2. Des réponses confiantes et cohérentes démontrent l'efficacité opérationnelle du SMSI.
Leçon 5 • Revue documentaire de Phase 1
Explique ce que les auditeurs examinent lors de la Phase 1, les lacunes documentaires courantes et comment préparer des dossiers de preuves. La préparation à la Phase 1 évite des retards coûteux avant l'audit sur site.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Manager IT : responsable des décisions de sécurité mais sans formation formelle au SMSI.
Responsable de la conformité : gérant les obligations réglementaires qui nécessitent désormais une preuve de certification ISO.
Analyste en sécurité : prêt à passer des tâches techniques aux rôles de gouvernance et de risque.
Consultant en risques : élargissant son offre de services pour inclure des cadres de gestion de la sécurité de l'information.
Manager des opérations : supervisant les processus métier où les lacunes en matière de protection des données créent une responsabilité.
Personne en reconversion professionnelle : venant de l'audit ou du droit et se tournant vers les métiers de la gouvernance en cybersécurité.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















