Description du programme
À l'issue du parcours, vous savez mener un projet de SMSI : cadrage, plan de mise en œuvre, déploiement des mesures, préparation de la certification. La norme dit quoi faire ; le cours montre comment, étape par étape. Exercices, études de cas et quiz construits sur des scénarios vous confrontent à des situations réelles de projet. Le programme couvre tout ce que l'examen évalue.
-
Fondements et lancement du projet
Concepts et principes de la sécurité de l'information, cadre normatif et réglementaire, analyse du contexte de l'organisation et champ d'application du SMSI.
-
Plan de mise en œuvre
Approbation du projet par la direction, structure organisationnelle, analyse de l'existant, politique de sécurité de l'information et management du risque.
-
Déploiement du SMSI
Sélection, conception et mise en œuvre des mesures de sécurité, gestion des informations documentées, communication, sensibilisation des équipes et opérations au quotidien.
-
Surveillance et amélioration continue
Surveillance et mesure du SMSI, audit interne, revue de direction, traitement des non-conformités et préparation de l'audit de certification.
-
Examen de certification
Le cours s'achève sur l'examen PECB, à livre ouvert : questions à choix multiples et mises en situation.
Pour qui ?
Responsables sécurité, RSSI, chefs de projet et consultants appelés à mettre en place un SMSI. Utile aussi aux membres d'une équipe de mise en œuvre et aux personnes qui répondent de la conformité aux exigences de sécurité.
Objectifs de la certification
Maîtriser les concepts, approches et techniques de mise en œuvre d'un SMSI
Adapter les exigences de la norme au contexte de votre organisation
Articuler ISO/IEC 27001 avec ISO/IEC 27002 et les autres référentiels applicables
Planifier, déployer et surveiller un SMSI, puis le maintenir dans la durée
Préparer votre organisation à l'audit de certification
Prérequis, examen et certification
Prérequis
La formation s'aborde mieux avec une connaissance générale de la norme et des principes de mise en œuvre d'un système de management.
Examen
Examen PECB en ligne à livre ouvert, d'environ trois heures, avec des questions sur scénarios inspirées de situations réelles. Il couvre le cycle complet du SMSI : principes, planification, mise en œuvre, suivi et mesure, amélioration continue et préparation de l'audit. Vous le passez à distance sous surveillance ou dans un centre d'examen partenaire. Le prix comprend les frais d'examen et de certification ; en cas d'échec, vous le repassez gratuitement dans les douze mois.
Certification
Le même examen ouvre plusieurs titres, selon votre expérience. Le titre de Lead Implementer demande cinq ans d'expérience, dont deux en sécurité de l'information, et 300 heures d'activités de projet. Avec deux ans d'expérience, dont un en sécurité de l'information, et 200 heures de projet, vous devenez Implementer. Sans expérience, vous démarrez avec le titre de Provisional Implementer. PECB vérifie votre dossier de candidature. Le certificat atteste donc une compétence pratique, pas seulement un examen réussi.
Qui vous forme
Les formations et les coachings sont assurés par des formateurs certifiés PECB.
YBCS est PECB Official Partner. Nous distribuons ces formations, nous les animons et nous vous accompagnons jusqu'à la certification.
Rencontrer notre équipe