Intégrer ISO 27001, ISO 20000 et ITIL 4 sur un site d'hébergement
Construire un système de management intégré : politiques communes, processus partagés, audits combinés et preuves mutualisées.
Objectifs pédagogiques
- Cartographier les exigences communes des référentiels
- Mutualiser documentation, indicateurs et audits
- Éviter la duplication de processus et de preuves
Programme détaillé
- 1Structure harmonisée et exigences communesComprendre la structure de haut niveau (HLS) partagée par ISO 27001 et ISO 20000, et son intérêt pour un site d'hébergement.30 min
- 2Processus partagés : incident, changement, fournisseurMutualiser trois processus opérationnels critiques entre sécurité de l'information et gestion des services.30 min
- 3Audits combinés et pilotage par indicateursOrganiser un audit combiné multi-référentiels et bâtir un socle d'indicateurs communs pour le pilotage du site.20 min
- 4Feuille de route de certification d'un siteConstruire un plan de certification intégré ISO 27001 et ISO 20000 sur 12 mois, avec jalons et livrables.20 min
Règle de complétion : Réussir le quiz à 80 % minimum
Sources officielles du programme
Ce cours s'appuie exclusivement sur des référentiels publiés. Les liens renvoient vers l'éditeur officiel.
- ISO/IECNorme
ISO/IEC 27001 — Systèmes de management de la sécurité de l'information
Exigences SMSI et mesures de l'Annexe A ; aperçu et sommaire consultables librement.
Consulter la source - ISO/IECNorme
ISO/IEC 20000-1 — Système de management des services
Exigences SMS : engagements de service, incidents, changements, amélioration continue.
Consulter la source - PeopleCert / AXELOSRéférentiel
ITIL 4 — Service Value System
Principes directeurs, chaîne de valeur et 34 pratiques de gestion des services.
Consulter la source - ISONorme
ISO 19011 — Lignes directrices pour l'audit des systèmes de management
Programme d'audit, compétence des auditeurs, conduite d'audit interne.
Consulter la source