Tour de table : Alignement et cadrage initial
• Présentation des participants et de leurs fonctions.
• Partage des contextes organisationnels.
• Identification des enjeux liés à l’implémentation du SMSI.
• Clarification des attentes individuelles et collectives.
• Présentation du cadre de la formation et des exigences de certification.
Jour 1 : Cadrage du SMSI et exigences de la norme
• Principes fondamentaux de la sécurité de l’information.
• Structure et exigences de la norme ISO/IEC 27001:2022.
• Analyse du contexte de l’organisation et des parties prenantes.
• Définition du périmètre du SMSI.
• Gouvernance, rôles et responsabilités liés au SMSI.
Jour 2 : Planification et gestion des risques
• Politique de sécurité de l’information et objectifs du SMSI.
• Approche d’appréciation des risques (identification, analyse, évaluation).
• Traitement des risques et choix des options de sécurité.
• Élaboration de la Déclaration d’Applicabilité (SoA).
• Planification de l’implémentation du SMSI.
Jour 3 : Mise en œuvre et fonctionnement du SMSI
• Déploiement des contrôles et mesures de sécurité.
• Gestion documentaire et enregistrements du SMSI.
• Sensibilisation, communication et compétences.
• Gestion opérationnelle de la sécurité et des incidents.
• Intégration du SMSI dans les processus métiers.
Jour 4 : Suivi, mesure et amélioration continue
• Surveillance et mesure de la performance du SMSI.
• Définition d’indicateurs et tableaux de bord sécurité.
• Audits internes du SMSI et revue de direction.
• Gestion des non-conformités et actions correctives.
• Amélioration continue du SMSI.
Jour 5 : Préparation à la certification Lead Implementer
• Logique et exigences de l’examen ISO/IEC 27001 Lead Implementer.
• Révision structurée des domaines clés.
• Études de cas et scénarios d’implémentation.
• Stratégies de gestion du temps et posture à l’examen.