Descriptif
ISO/IEC 27001 Lead Implementer est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Mettre en œuvre et gérer un système de management de la sécurité de l'information. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Principes du SMSI et exigences de la norme
- Analyse de risques et plan de traitement
- Mise en œuvre des mesures de l'annexe A
- Surveillance, audit interne et amélioration
- Examen de certification PECB
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : attentes, modalités de l'examen PECB et remise du dossier documentaire de l'organisme fictif support | 0,5 h |
| 2 | Principes du SMSI, structure de haut niveau et exigences des chapitres 4 à 10 de l'ISO/IEC 27001 | 2 h |
| 3 | Atelier : analyser le contexte, recenser les parties intéressées et fixer le périmètre du SMSI de l'organisme fictif | 2 h |
| 4 | Travaux pratiques : rédiger la politique de sécurité de l'information et la lettre d'engagement de la direction | 1,5 h |
| 5 | Cas pratique : définir les rôles, la comitologie et le plan de communication du projet de certification | 1 h |
| Jour 2 | ||
| 6 | Inventaire des actifs et méthodes d'appréciation du risque : ISO/IEC 27005 et apports d'EBIOS RM | 1,5 h |
| 7 | Travaux pratiques : conduire l'appréciation des risques du périmètre retenu avec l'outil d'analyse fourni | 2,5 h |
| 8 | Atelier : construire le plan de traitement et arbitrer entre réduction, transfert, évitement et acceptation | 2 h |
| 9 | Cas pratique : rédiger la déclaration d'applicabilité et justifier chaque exclusion | 1 h |
| Jour 3 | ||
| 10 | Mesures organisationnelles et relatives aux personnes de l'annexe A : politiques, contrats, sensibilisation, fournisseurs | 1,5 h |
| 11 | Travaux pratiques : décliner cinq mesures de l'annexe A en procédures opérationnelles datées, affectées et vérifiables | 2,5 h |
| 12 | Laboratoire documentaire : maîtrise des documents et des enregistrements, constitution du dossier de preuves | 1,5 h |
| 13 | Atelier : mesures physiques et technologiques, cohérence avec l'architecture technique existante | 1,5 h |
| Jour 4 | ||
| 14 | Surveillance, mesure et efficacité : que mesurer, à quelle fréquence, pour quelle décision | 1,5 h |
| 15 | Travaux pratiques : construire le tableau de bord du SMSI et six indicateurs assortis de cibles | 2 h |
| 16 | Mise en situation : conduire un audit interne selon l'ISO 19011 et relever les écarts sur le dossier de l'organisme fictif | 2 h |
| 17 | Atelier : actions correctives, revue de direction et préparation de l'audit de certification | 1,5 h |
| Jour 5 | ||
| 18 | Révision par domaine d'examen et questions de compétence commentées | 2 h |
| 19 | Examen blanc en conditions réelles et correction argumentée des scénarios | 2 h |
| 20 | Examen de certification PECB ISO/IEC 27001 Lead Implementer | 3 h |
Méthodes pédagogiques
- Pédagogie active : 60 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
ISO/IEC 27001, ISO/IEC 27005, méthode EBIOS RM, ISO 19011
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification ISO/IEC 27001 Lead Implementer (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
