ISO 27001 – Mise en œuvre et audit du SMSI

Comprendre le référentiel ISO 27001 et son vocabulaire
Informations pratiques
PUBLIC VISÉ
RSSI, responsables sécurité, consultants et auditeurs. Responsables qualité, compliance, DSI. Toute personne impliquée dans la gestion de la sécurité de l’information
Prérequis
Connaissances générales en cybersécurité et gestion des risques. Notions de base sur les systèmes de management
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés

Ce que vous saurez faire à l'issue de la formation

À l’issue de la formation, les participants seront capables de :

  • Comprendre le référentiel ISO 27001 et son vocabulaire
  • Mettre en place un système de management de la sécurité de l’information conforme à la norme
  • Piloter une démarche d’audit interne et préparer une certification externe
  • Identifier et évaluer les risques selon ISO 27005
  • Rédiger et maintenir la documentation et les politiques de sécurité
Programme détaillé

Un parcours structuré, module par module

Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.

Introduction à ISO 27001 et contexte réglementaire

  • Historique et structure de la norme ISO 27001
  • Terminologie et concepts clés (SMSI, contexte, parties intéressées)
  • Liens avec les autres normes (ISO 27002, ISO 27005, RGPD)

Exigences de la norme et mise en œuvre du SMSI

  • Contexte organisationnel et définition du périmètre
  • Leadership et engagement de la direction
  • Planification : analyse des risques et traitement (méthode ISO 27005)
  • Support et sensibilisation : compétences, communication, documentation

Réalisation et exploitation du SMSI

  • Mise en œuvre des mesures de contrôle (Annexe A – bonnes pratiques)
  • Gestion opérationnelle et gestion des incidents
  • Surveillance, mesure, analyse et évaluation de la performance
  • Actions correctives et amélioration continue

Audit interne et préparation à la certification

  • Planification et organisation d’un audit interne ISO 27001
  • Techniques d’audit : entretiens, revue documentaire, échantillonnage
  • Rédaction des constats et rapport d’audit
  • Préparation à la certification externe : processus et exigences

Exercices pratiques et études de cas

  • Mise en situation sur l’analyse de risques et choix des mesures
  • Simulation d’audit interne avec retours et recommandations
  • Construction d’un plan d’amélioration continue

Modalités d'évaluation

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement

Une formation certifiée qualité

SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.

Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs

Des experts terrain, praticiens de leur discipline

Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.

Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.
Prix
2 100 € HT
Durée
3 jours