Formation PECB ISO/IEC 27400 Lead Manager

1490,00

Apprenez à établir, gérer et améliorer un programme de sécurité et de protection de la vie privée pour les environnements IoT selon ISO/IEC 27400. Cette formation PECB de 5 jours couvre le cycle de vie, les actifs, les risques, les contrôles, la surveillance, les incidents et l’audit. Examen de 3 heures inclus.

Commande sécurisée garantie

Formation PECB ISO/IEC 27400 Lead Manager

La formation PECB ISO/IEC 27400 Lead Manager prépare les professionnels
à établir, mettre en œuvre, gérer, surveiller et améliorer un programme de sécurité et
de protection de la vie privée pour les environnements de l’Internet des objets (IoT).

Le parcours s’appuie sur les lignes directrices d’ISO/IEC 27400.
Il couvre le cycle de vie des systèmes IoT, la gouvernance, la gestion des actifs et
des risques, le choix des contrôles de sécurité et de confidentialité, la surveillance,
la réponse aux incidents, l’audit interne et l’amélioration continue.

En un coup d’œil

  • Organisme de certification : PECB
  • Certification préparée : PECB Certified ISO/IEC 27400 Lead Manager
  • Domaine : Sécurité et protection de la vie privée dans l’IoT
  • Référentiel : ISO/IEC 27400
  • Durée de la formation : 5 jours
  • Durée de l’examen : 3 heures
  • Langue de la brochure : Anglais

Pourquoi suivre cette formation ?

La multiplication des objets connectés augmente les surfaces d’attaque, les flux de
données personnelles et les interdépendances entre appareils, plateformes, réseaux,
fournisseurs et utilisateurs. Les organisations doivent donc encadrer les risques IoT
tout au long du cycle de vie des systèmes.

Cette formation vous aide à :

  • comprendre les principes fondamentaux de la sécurité et de la confidentialité dans l’IoT ;
  • analyser le contexte de l’organisation et l’alignement des usages IoT avec les processus métiers ;
  • définir les rôles, responsabilités et mécanismes de gouvernance de la sécurité IoT ;
  • mettre en œuvre une gestion adaptée des actifs, appareils, services et composants IoT ;
  • identifier, analyser, traiter et surveiller les risques associés aux systèmes IoT ;
  • sélectionner des contrôles de sécurité et de protection de la vie privée adaptés ;
  • organiser la sensibilisation, la surveillance et la réponse aux incidents IoT ;
  • évaluer les performances et améliorer continuellement le programme de sécurité IoT.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux professionnels souhaitant maîtriser les principes et bonnes pratiques de sécurité et de confidentialité IoT ;
  • aux responsables de la sécurité, de la conformité et de la protection des données dans des environnements IoT ;
  • aux managers supervisant des infrastructures IoT et les risques associés à leur déploiement ;
  • aux consultants accompagnant les organisations sur la sécurité, la confidentialité et les risques IoT ;
  • aux fournisseurs de services IoT, développeurs de services IoT et utilisateurs de solutions IoT ;
  • aux professionnels souhaitant évoluer vers des fonctions spécialisées en sécurité de l’Internet des objets.

Compétences développées

À l’issue de la formation, les participants seront capables :

  • d’expliquer les concepts fondamentaux de la sécurité et de la protection de la vie privée dans l’IoT ;
  • d’évaluer le contexte organisationnel et l’intégration de l’IoT dans les processus métiers ;
  • de définir les rôles et responsabilités nécessaires à la gouvernance de la sécurité IoT ;
  • de mettre en œuvre des pratiques de gestion des actifs propres aux appareils, systèmes et composants IoT ;
  • d’identifier, d’évaluer et de gérer les risques liés aux systèmes IoT ;
  • de sélectionner et de déployer des contrôles de sécurité et de confidentialité adaptés aux acteurs de l’IoT ;
  • de mettre en place des procédures de détection, de signalement et de traitement des incidents IoT ;
  • de piloter la surveillance, l’audit et l’amélioration continue du programme.

Approche pédagogique

  • exercices de type dissertation et questionnaires à choix multiples ;
  • exemples pratiques et bonnes pratiques de management de la sécurité IoT ;
  • études de situations liées aux appareils, services, plateformes et utilisateurs IoT ;
  • échanges et discussions entre les participants ;
  • quiz construits selon une structure proche de l’examen de certification.

Prérequis

Les participants doivent être familiarisés avec ISO/IEC 27400 et les normes associées,
notamment ISO/IEC 30141, ISO/IEC/IEEE 12207, ISO/IEC 27001 et ISO/IEC 27005.
Une connaissance des pratiques générales de sécurité et de protection de la vie privée
dans l’IoT est également recommandée.

Programme de la formation

Jour 1 — Concepts, principes et cycle de vie de l’IoT

  • objectifs et structure de la formation ;
  • normes et cadres réglementaires applicables à l’IoT ;
  • concepts et principes fondamentaux de l’Internet des objets ;
  • cycle de vie des systèmes et services IoT ;
  • organisation, contexte et intégration de l’IoT dans les processus métiers.

Jour 2 — Gouvernance, actifs et gestion des risques IoT

  • rôles et responsabilités liés à la sécurité de l’information dans l’IoT ;
  • gouvernance et organisation de l’équipe de sécurité IoT ;
  • identification, classification et gestion des actifs IoT ;
  • analyse et évaluation des risques ;
  • traitement et surveillance des risques tout au long du cycle de vie.

Jour 3 — Contrôles IoT, technologies intégrées et formation

  • sélection des contrôles de sécurité des systèmes IoT ;
  • sélection des contrôles de protection de la vie privée ;
  • responsabilités des fournisseurs, développeurs et utilisateurs de services IoT ;
  • blockchain et technologies intégrées aux systèmes IoT ;
  • sensibilisation, éducation et formation des parties prenantes.

Jour 4 — Surveillance, incidents, audit et amélioration

  • surveillance de la sécurité et de la confidentialité IoT ;
  • détection, signalement et traitement des incidents ;
  • audit interne du programme de sécurité IoT ;
  • mesure et évaluation des performances ;
  • revue de direction ;
  • actions correctives et amélioration continue.

Jour 5 — Examen de certification

Passage de l’examen PECB Certified ISO/IEC 27400 Lead Manager.

Examen PECB ISO/IEC 27400 Lead Manager

L’examen dure 3 heures. Il comporte
80 questions à choix multiples, indépendantes ou fondées sur des
scénarios. Il s’agit d’un examen à livre ouvert avec un seuil de réussite de
70 %.

Il couvre les sept domaines de compétence suivants :

  1. principes et concepts fondamentaux de la sécurité IoT ;
  2. rôles, responsabilités et gouvernance de la sécurité IoT ;
  3. gestion des risques IoT ;
  4. sélection des contrôles de sécurité et de confidentialité dans l’IoT ;
  5. sensibilisation, formation et surveillance de la sécurité IoT ;
  6. gestion des incidents IoT ;
  7. audits, mesure des performances et amélioration continue.

La langue disponible et les modalités exactes de passage sont confirmées avant
l’inscription à la session.

Certifications PECB accessibles

Après la réussite de l’examen, le candidat peut demander la certification correspondant
à son expérience professionnelle et à ses activités de projet.

PECB Certified ISO/IEC 27400 Provisional Manager

  • réussite de l’examen Lead Manager ou d’un examen équivalent accepté ;
  • aucune expérience professionnelle exigée ;
  • aucune expérience de projet exigée ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27400 Manager

  • deux années d’expérience professionnelle ;
  • dont une année en sécurité IoT ;
  • au moins 200 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27400 Lead Manager

  • cinq années d’expérience professionnelle ;
  • dont deux années en sécurité IoT ;
  • au moins 300 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27400 Senior Lead Manager

  • dix années d’expérience professionnelle ;
  • dont sept années en sécurité IoT ;
  • au moins 1 000 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

Activités de projet prises en compte

Les activités déclarées peuvent notamment comprendre :

  • la planification et la gestion du cycle de vie des appareils et services IoT ;
  • l’intégration de la sécurité et de la confidentialité à chaque phase du cycle de vie ;
  • l’identification et la classification des actifs IoT ;
  • la mise en œuvre de pratiques de gestion des actifs et de systèmes ITAM ;
  • l’application des processus de gestion des risques IoT ;
  • le traitement et la surveillance des risques tout au long du cycle de vie ;
  • le pilotage d’une équipe chargée du programme de sécurité IoT.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de l’examen de certification ;
  • les frais de demande de certification correspondant au parcours ;
  • plus de 450 pages de supports, exemples pratiques, exercices et quiz ;
  • une attestation d’achèvement correspondant à 31 crédits CPD ;
  • une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation du parcours avec votre projet professionnel ;
  • confirmation de la langue, du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • suivi jusqu’à la préparation de la demande de certification.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe ou une organisation.
La proposition est adaptée au nombre de participants, aux appareils et services IoT
concernés, aux risques identifiés, au niveau initial et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

Que couvre ISO/IEC 27400 ?

ISO/IEC 27400 fournit des lignes directrices relatives aux risques, principes et
contrôles de sécurité et de protection de la vie privée applicables aux systèmes IoT.

Cette formation concerne-t-elle uniquement les fabricants d’objets connectés ?

Non. Elle concerne également les fournisseurs et développeurs de services IoT,
les organisations utilisatrices, les responsables sécurité, les consultants et
les managers supervisant des infrastructures IoT.

Quelle est la durée de la formation ?

La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le
programme pédagogique et le cinquième est consacré à l’examen.

Combien de temps dure l’examen ?

L’examen PECB ISO/IEC 27400 Lead Manager dure trois heures.

Les frais d’examen et de certification sont-ils inclus ?

Oui. Les frais de l’examen et de la certification PECB sont inclus dans le prix
de la formation ANOHA.

Une reprise de l’examen est-elle prévue ?

Selon les conditions PECB, les participants ayant terminé la formation et échoué
à leur première tentative peuvent bénéficier d’une reprise gratuite dans les
12 mois suivant la réception du coupon.

Durée

5 jours

Examen

3 heures

Langue brochure

Anglais

Niveau

Lead Manager

Domaine

Sécurité de l’IoT

Retour en haut