← Retour au catalogue
Cybersécurité & Risques
ISO/IEC 27001 : les mesures de sécurité et le SMSI
Intermédiaire
Lecture
120 min
+180 pts
Préparation ISO/IEC 27001 Foundation
Structure d'un système de management de la sécurité de l'information et thèmes de l'Annexe A / ISO 27002.
Objectifs pédagogiques
- Expliquer le cycle SMSI : contexte, risques, déclaration d'applicabilité
- Cartographier les mesures applicables à un site technique
- Préparer les preuves attendues lors d'un audit de certification
Programme détaillé
- 1Exigences des chapitres 4 à 10Comprendre la structure normative de l'ISO/IEC 27001 et les exigences de management applicables au SMSI.35 min
- 2Appréciation et traitement du risqueMener une appréciation des risques de sécurité de l'information et choisir les options de traitement adaptées.35 min
- 3Les 93 mesures ISO 27002 appliquées au data centerCartographier les quatre thèmes de l'Annexe A / ISO 27002 et leur application concrète sur un site technique.30 min
- 4Audit interne et revue de directionDistinguer audit interne, audit de certification et revue de direction, et préparer les preuves attendues.20 min
Règle de complétion : Réussir le quiz à 80 % minimum
Sources officielles du programme
Ce cours s'appuie exclusivement sur des référentiels publiés. Les liens renvoient vers l'éditeur officiel.
- ISO/IECNorme
ISO/IEC 27001 — Systèmes de management de la sécurité de l'information
Exigences SMSI et mesures de l'Annexe A ; aperçu et sommaire consultables librement.
Consulter la source - ISO/IECNorme
ISO/IEC 27002 — Mesures de sécurité de l'information
Guide de mise en œuvre des 93 mesures organisationnelles, humaines, physiques, technologiques.
Consulter la source - NISTGuide publicAccès gratuit
SP 800-53 Rev. 5 — Security and Privacy Controls
Catalogue de mesures techniques et organisationnelles, dont la sécurité physique (famille PE).
Consulter la source