3 Jours
Description de la formation:
Le cours de formation BSI «Implanter un système de gestion de la sécurité de l’information – ISO/IEC 27001» offre une vue générale des dernières techniques et analyse les problèmes au regard du système de gestion de la sécurité de l’information (SGSI). Ce cours détaille les exigences d’un système de gestion formel comme définies dans la norme ISO/IEC 27001:2005 (anciennement BS 7799-2:2002) et souligne les problèmes de la sécurité de l’information comprenant les méthodes de contrôle et les contremesures pour les menaces. Des instructeurs qualifiés guident les étudiants grâce à des exercices créés pour les aider à comprendre le processus impliqué dans la gestion de la sécurité de l’information et dans un système de gestion de la sécurité de l’information. Les exercices et les discussions tout au long de la formation enseignent aux participants comment mettre en place des contrôles et comment intégrer les activités du SGSI à vos affaires et autres activités.
Objectives d’apprentissage:
- Comprendre les exigences spécifiques au SGSI
- Identifier les utilisations des contrôles du SGSI
- Déterminer et évaluer les risques liés à la sécurité de l’information
- Déterminer la valeur des actifs informationnels
- Comprendre la conception et la mise en place d’un SGSI
- Comprendre les définitions des politiques, normes et procédures
- Prendre conscience de l’importance d’auditer et réviser un SGSI
- Comprendre la documentation du SGSI
- Comprendre le processus d’implantation
Matériel pédagogique:
Les participants recevront un manuel de cours ainsi que les documents de références suivants:
- Une copie de la norme ISO/IEC 27002
- Une copie de la norme ISO/IEC 27001
À qui s’adresse cette formation:
- Les cadres supérieurs
- Les agents de sécurité des services informatiques
- Les responsables de la sécurité des services informatiques
- Les responsables des systèmes de gestion
- Les personnes impliquées dans la présentation d’ISO/IEC 17799:2005 ou d’ISO/IEC 27001:2005 dans une entreprise
- Les agents responsables de la sécurité
- Les consultants en sécurité de l’information
Pré-requis
Une révision préalable de la norme ISO/IEC 17799:2005, ISO/IEC 27001:2005, ou BS 7799-2:2002 et des connaissances sur les pratiques en matière de sécurité de l’information sont fortement recommandées
Du travail personnel et des exercices seront demandés aux participants en dehors des heures de cette formation.
Etapes suivantes