Descriptif
ISO/IEC 27001:2022 Transition est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Maîtriser les évolutions et conduire la transition du système de management de la sécurité de l'information. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Évolutions de la version et nouveautés
- Impacts sur le système de management
- Construire et conduire le plan de transition
- Examen de certification PECB
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : état du système de management de chaque participant et calendrier réglementaire de la transition | 0,5 h |
| 2 | Atelier : comparer article par article les chapitres 4 à 10 des versions 2013 et 2022 et isoler les exigences nouvelles | 1,5 h |
| 3 | Refonte de l'annexe A : de 114 à 93 mesures, quatre thèmes, cinq attributs et onze mesures nouvelles | 2 h |
| 4 | Travaux pratiques : établir la table de correspondance entre l'ancienne et la nouvelle annexe A sur un cas fourni | 2 h |
| 5 | Cas pratique : mesurer l'impact de la transition sur la déclaration d'applicabilité d'un organisme fictif | 1 h |
| Jour 2 | ||
| 6 | Travaux pratiques : analyse d'écart sur les onze mesures nouvelles et inventaire des preuves à constituer | 2 h |
| 7 | Atelier : bâtir le plan de transition — jalons, charges, documentation à reprendre et communication interne | 1,5 h |
| 8 | Cas pratique : préparer l'audit de transition — reprise de la déclaration d'applicabilité, du plan de traitement et des enregistrements présentés à l'organisme certificateur | 1,5 h |
| 9 | Révision des deux domaines d'examen et questionnaire blanc corrigé en séance | 1 h |
| 10 | Examen de certification PECB ISO/IEC 27001:2022 Transition | 1 h |
Méthodes pédagogiques
- Pédagogie active : 68 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
ISO/IEC 27001:2022, ISO/IEC 27002, ISO 19011
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification ISO/IEC 27001:2022 Transition (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
