ISO/IEC 27001:2022 : structure du SMSI et clauses 4 à 10
Comprendre l'architecture du système de management de la sécurité de l'information et les exigences de chaque clause.
Objectifs pédagogiques
- Situer contexte, leadership, planification, support, réalisation, évaluation et amélioration
- Identifier les informations documentées exigées
- Relier les exigences aux preuves attendues en audit
Programme détaillé
- 1Contexte de l'organisme et périmètre (clause 4)Cerner le contexte de l'organisme, les parties intéressées et délimiter un périmètre de SMSI auditable.30 min
- 2Leadership, politique et rôles (clause 5)Comprendre l'engagement attendu de la direction, la politique de sécurité et la répartition des rôles.25 min
- 3Planification, risques et objectifs (clause 6)Traiter les risques et opportunités, apprécier le risque de sécurité et fixer des objectifs mesurables.35 min
- 4Support, réalisation, évaluation, amélioration (7 à 10)Relier ressources, compétences, fonctionnement opérationnel, surveillance et amélioration continue du SMSI.30 min
Règle de complétion : Réussir le quiz à 80 % minimum
Sources officielles du programme
Ce cours s'appuie exclusivement sur des référentiels publiés. Les liens renvoient vers l'éditeur officiel.
- ISO/IECNorme
ISO/IEC 27001 — Systèmes de management de la sécurité de l'information
Exigences SMSI et mesures de l'Annexe A ; aperçu et sommaire consultables librement.
Consulter la source - ISO/IECNorme
ISO/IEC 27002 — Mesures de sécurité de l'information
Guide de mise en œuvre des 93 mesures organisationnelles, humaines, physiques, technologiques.
Consulter la source - ISONorme
ISO 31000 — Management du risque
Principes et cadre de gestion du risque applicables au SMSI et au SMS.
Consulter la source - ISO/IECNorme
ISO/IEC 27005 — Gestion des risques liés à la sécurité de l'information
Méthode d'appréciation et de traitement du risque en appui d'ISO/IEC 27001.
Consulter la source