Useldange, Luxembourg
+352 661 847 152
La Défense, Paris
+06 48 48 87 40

PECB ISO27001 Lead Implementer

ISO/IEC 27001 Lead Implementer

Système de Management de la Sécurité de l'Information — Version 2022

4 jours (+ 1 jour pour l'examen)
Formateur PECB accrédité
Présentiel & distanciel
En français ou en anglais
Luxembourg · Belgique · France · Suisse
Intra-entreprise disponible
Tarif sur devis

Maîtrisez la mise en œuvre d’un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO/IEC 27001:2022. Une formation de 5 jours pour piloter des projets de certification ISO 27001 de A à Z.

Consulter les prochaines sessions
Image link

Cette formation est faite pour vous si vous êtes…

La norme de référence mondiale pour la sécurité de l’information. De plus en plus exigée par les clients, les régulateurs et les marchés publics.

Pas certain que cela soit pour vous ? Consultez-nous !
🛡️
RSSI & Responsables sécurité

Vous pilotez la sécurité de l'information et souhaitez formaliser et certifier votre démarche de management avec la norme de référence internationale.

💼
Consultants & Auditeurs

Vous accompagnez des organisations dans leurs projets de mise en conformité et souhaitez maîtriser la méthodologie d'implémentation ISO 27001:2022.

🏢
Dirigeants & DSI

Vous souhaitez engager votre organisation dans une démarche de certification ISO 27001 et en comprendre les enjeux, les étapes et les ressources nécessaires.

jours pour maîtriser le cycle SMSI complet

La formation suit le cycle de vie complet d’un SMSI, de l’initiation à la préparation à l’audit de certification. L’examen PECB a lieu le 5e jour.

  • La famille de normes ISO 27000 : rôles et articulation (27001, 27002, 27005, 27701…)
  • Principes fondamentaux du SMSI : confidentialité, intégrité, disponibilité
  • Structure de la norme ISO 27001:2022 : clauses 4 à 10 et Annexe A
  • Nouveautés de la version 2022 vs 2013 : 93 contrôles, 4 thèmes, 11 nouveaux contrôles
  • Contexte organisationnel (clause 4) : enjeux internes/externes, parties intéressées, périmètre
  • Leadership et engagement de la direction (clause 5) : politique de sécurité, rôles et responsabilités
  • Cas pratique : définir le périmètre d'un SMSI sur un exemple réel

Cœur de l'ISO 27001 : la gestion des risques.
Méthodologie, outils et exercices pratiques d'appréciation.

  • Planification du SMSI (clause 6) : objectifs de sécurité et plans d'action
  • Introduction à ISO 27005 : processus de gestion des risques liés à la sécurité de l'information
  • Identification et inventaire des actifs informationnels
  • Identification des menaces, vulnérabilités et impacts
  • Méthodes d'appréciation des risques : matrices, scénarios, approches qualitatives et quantitatives
  • Traitement des risques : accepter, éviter, transférer, réduire
  • Déclaration d'Applicabilité (SoA) : construction et justification des contrôles
  • Atelier : appréciation des risques sur un cas concret

Mise en œuvre concrète des 93 contrôles de l'Annexe A, organisés en 4 thèmes dans la version 2022.

  • Contrôles organisationnels (37 contrôles) : politiques, gestion des actifs, relations fournisseurs, gestion des incidents
  • Contrôles liés aux personnes (8 contrôles) : sélection, sensibilisation, formation, responsabilités au départ
  • Contrôles physiques (14 contrôles) : sécurité des locaux, équipements, supports amovibles
  • Contrôles technologiques (34 contrôles) : contrôle d'accès, cryptographie, journalisation, sécurité réseau
  • Les 11 nouveaux contrôles 2022 : threat intelligence, sécurité cloud, ICT readiness, DLP, web filtering, codage sécurisé…
  • Support et ressources (clause 7) : documentation obligatoire du SMSI
  • Atelier : sélection et priorisation des contrôles selon le profil de risque

Mesurer l'efficacité du SMSI, conduire l'audit interne et préparer la revue de direction.

  • Évaluation des performances (clause 9) : indicateurs, métriques et tableaux de bord sécurité
  • Programme et planification des audits internes ISO 27001
  • Conduite d'un audit interne : préparation, réalisation, conclusions
  • Non-conformités, actions correctives et préventives (clause 10)
  • Revue de direction : ordre du jour, données d'entrée, décisions et enregistrements
  • Amélioration continue : cycle PDCA appliqué au SMSI
  • Préparation à l'audit de certification : Stage 1 (revue documentaire) et Stage 2 (audit sur site)
  • Atelier : simulation d'un audit interne partiel

Révision, stratégies d'examen et passation de l'examen PECB ISO 27001 Lead Implementer.

  • Révision des points clés des 4 jours précédents
  • Préparation à l'examen : types de questions, pièges courants, gestion du temps
  • Questions d'entraînement et corrigés commentés
  • Examen PECB ISO/IEC 27001 Lead Implementer (3 heures)
  • Débriefing et conclusion de la formation

Conditions d'accès à la formation

Pour suivre la formation
  • Connaissance de base des principes de la sécurité de l'information recommandée
  • Compréhension des enjeux SI et de la gestion de projet est un plus
  • Aucune certification préalable obligatoire
  • Maîtrise du français
Pour la certification PECB
  • Réussir l'examen PECB (passé le Jour 5, inclus dans la formation)
  • Pour le niveau Lead Implementer : 2 ans d'expérience professionnelle dont 1 an en management de la sécurité de l'information
  • Pour le niveau Provisional Lead Implementer : aucune expérience requise — idéal pour débuter
  • Signer le Code d'éthique PECB
Image link

Ce qu'il faut savoir sur la certification

80 Questions
3h Durée maximale
Score minimal de 700/1000
Important
Bon à savoir : L'examen PECB est inclus dans le tarif de la formation et se passe en français le dernier jour. En cas d'échec, PECB propose une session de rattrapage. La certification est maintenue par des Unités de Développement Professionnel Continu (CPD) — notre formateur peut vous guider sur ce point.