ISO/IEC 27001 Lead Implementer
Système de Management de la Sécurité de l'Information — Version 2022
Maîtrisez la mise en œuvre d’un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO/IEC 27001:2022. Une formation de 5 jours pour piloter des projets de certification ISO 27001 de A à Z.

Cette formation est faite pour vous si vous êtes…
La norme de référence mondiale pour la sécurité de l’information. De plus en plus exigée par les clients, les régulateurs et les marchés publics.
RSSI & Responsables sécurité
Vous pilotez la sécurité de l'information et souhaitez formaliser et certifier votre démarche de management avec la norme de référence internationale.
Consultants & Auditeurs
Vous accompagnez des organisations dans leurs projets de mise en conformité et souhaitez maîtriser la méthodologie d'implémentation ISO 27001:2022.
Dirigeants & DSI
Vous souhaitez engager votre organisation dans une démarche de certification ISO 27001 et en comprendre les enjeux, les étapes et les ressources nécessaires.
5 jours pour maîtriser le cycle SMSI complet
La formation suit le cycle de vie complet d’un SMSI, de l’initiation à la préparation à l’audit de certification. L’examen PECB a lieu le 5e jour.
- La famille de normes ISO 27000 : rôles et articulation (27001, 27002, 27005, 27701…)
- Principes fondamentaux du SMSI : confidentialité, intégrité, disponibilité
- Structure de la norme ISO 27001:2022 : clauses 4 à 10 et Annexe A
- Nouveautés de la version 2022 vs 2013 : 93 contrôles, 4 thèmes, 11 nouveaux contrôles
- Contexte organisationnel (clause 4) : enjeux internes/externes, parties intéressées, périmètre
- Leadership et engagement de la direction (clause 5) : politique de sécurité, rôles et responsabilités
- Cas pratique : définir le périmètre d'un SMSI sur un exemple réel
Cœur de l'ISO 27001 : la gestion des risques.
Méthodologie, outils et exercices pratiques d'appréciation.
- Planification du SMSI (clause 6) : objectifs de sécurité et plans d'action
- Introduction à ISO 27005 : processus de gestion des risques liés à la sécurité de l'information
- Identification et inventaire des actifs informationnels
- Identification des menaces, vulnérabilités et impacts
- Méthodes d'appréciation des risques : matrices, scénarios, approches qualitatives et quantitatives
- Traitement des risques : accepter, éviter, transférer, réduire
- Déclaration d'Applicabilité (SoA) : construction et justification des contrôles
- Atelier : appréciation des risques sur un cas concret
Mise en œuvre concrète des 93 contrôles de l'Annexe A, organisés en 4 thèmes dans la version 2022.
- Contrôles organisationnels (37 contrôles) : politiques, gestion des actifs, relations fournisseurs, gestion des incidents
- Contrôles liés aux personnes (8 contrôles) : sélection, sensibilisation, formation, responsabilités au départ
- Contrôles physiques (14 contrôles) : sécurité des locaux, équipements, supports amovibles
- Contrôles technologiques (34 contrôles) : contrôle d'accès, cryptographie, journalisation, sécurité réseau
- Les 11 nouveaux contrôles 2022 : threat intelligence, sécurité cloud, ICT readiness, DLP, web filtering, codage sécurisé…
- Support et ressources (clause 7) : documentation obligatoire du SMSI
- Atelier : sélection et priorisation des contrôles selon le profil de risque
Mesurer l'efficacité du SMSI, conduire l'audit interne et préparer la revue de direction.
- Évaluation des performances (clause 9) : indicateurs, métriques et tableaux de bord sécurité
- Programme et planification des audits internes ISO 27001
- Conduite d'un audit interne : préparation, réalisation, conclusions
- Non-conformités, actions correctives et préventives (clause 10)
- Revue de direction : ordre du jour, données d'entrée, décisions et enregistrements
- Amélioration continue : cycle PDCA appliqué au SMSI
- Préparation à l'audit de certification : Stage 1 (revue documentaire) et Stage 2 (audit sur site)
- Atelier : simulation d'un audit interne partiel
Révision, stratégies d'examen et passation de l'examen PECB ISO 27001 Lead Implementer.
- Révision des points clés des 4 jours précédents
- Préparation à l'examen : types de questions, pièges courants, gestion du temps
- Questions d'entraînement et corrigés commentés
- Examen PECB ISO/IEC 27001 Lead Implementer (3 heures)
- Débriefing et conclusion de la formation

Conditions d'accès à la formation
- Connaissance de base des principes de la sécurité de l'information recommandée
- Compréhension des enjeux SI et de la gestion de projet est un plus
- Aucune certification préalable obligatoire
- Maîtrise du français
- Réussir l'examen PECB (passé le Jour 5, inclus dans la formation)
- Pour le niveau Lead Implementer : 2 ans d'expérience professionnelle dont 1 an en management de la sécurité de l'information
- Pour le niveau Provisional Lead Implementer : aucune expérience requise — idéal pour débuter
- Signer le Code d'éthique PECB
