L'ajout de cookie est désactivé sur votre navigateur, vous devez l'activer pour pouvoir naviguer sur ce site internet.
UpUp, la 1ère plateforme de mutualisation de formations.

Mise à jour ISO 27001 et ISO 27002

Formation cybersécurité

Mise à jour ISO 27001 et ISO 27002

Cybersécurité et IA > Cybersécurité

Objectifs

  • Découvrir les mises à jour 27001 & 27002.
  • Se préparer à la migration du SMSI en 2022.
  • Comprendre les apports des nouvelles versions des normes pour lancer un projet de SMSI.
  • Appréhender l’usage de la nouvelle 27002 pour vos audits ou vos politiques de sécurité.

Le programme de la formation

Les nouveautés :

 

Amendements de la norme ISO27001 : l’Annexe A
Une nouvelle vision « processus » de l’ISO27002:2022

  • La nouvelle organisation des 93 mesures
  • Les attributs : intérêt et usages
  • Les nouvelles mesures

L’impact sur la documentation SSI

  • PSSI et les politiques associées
  • Déclaration d’applicabilité
  • Gestion du SMSI : suivi de projets, manuel, modèles documentaires.
  • Points de contrôle : Indicateurs, activité de surveillance, programme d’audit interne

Evolution des processus du SMSI

  • Appréciation des risques
  • Plan de traitement des risques
  • Audit Interne
  • Surveillance

Stratégies de migration d’un SMSI

  • Approche par la DdA
  • Approche par Processus

Etudes de cas :

  • Faire évoluer les mesures de sécurité existantes
  • Communiquer sur ces évolutions

Acteurs du SMSI
Clients et partenaires
Gestion de la relation avec l’organisme de certification

  • Gérer les audits intermédiaires
  • Bascule sur les nouvelles versions

Evolutions des autres normes 27x

  • ISO 27005
  • ISO 27006
  • ISO 27701

Public et Pré-requis de la formation

Personne qui souhaite prendre connaissance des nouveautés des normes ISO 27001 et 27002, améliorer sa maîtrise des mesures de sécurité de l'information, préparer l’évolution de son SMSI pour maintenir sa certification : RSSI et à leurs équipes, Personnes responsables de services opérationnels, DSI et leurs équipes, Responsables méthodes et qualité.

 

Avoir suivi une formation Lead Implementer ou Lead Auditor 27001 ou maîtriser les normes 27001-27002 en version 2013/2017.

Méthode pédagogique de la formation

Cours magistral basé sur les normes, exercices de mises en situation.

29 Commentaires