Formation PECB Certified ISO/IEC 27002 Lead Manager
La formation PECB Certified ISO/IEC 27002 Lead Manager prépare les professionnels à sélectionner, mettre en œuvre, gérer, surveiller et améliorer les mesures de sécurité de l’information fondées sur ISO/IEC 27002.
En cinq jours, le parcours permet d’interpréter les mesures de sécurité dans le contexte propre à une organisation, de les relier aux risques identifiés et de soutenir efficacement un système de management de la sécurité de l’information conforme à ISO/IEC 27001.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISO/IEC 27002 Lead Manager
- Domaine : Mesures de sécurité de l’information
- Référentiel : ISO/IEC 27002
- Durée de la formation : 5 jours
- Durée de l’examen : 3 heures
- Langue de la brochure : Français
Pourquoi suivre cette formation ?
ISO/IEC 27002 fournit des lignes directrices pour déterminer et mettre en œuvre les mesures de sécurité nécessaires au traitement des risques. Elle complète notamment ISO/IEC 27001 en aidant les organisations à choisir des contrôles adaptés à leurs activités, à leurs technologies et à leurs obligations.
Cette formation vous aide à :
- comprendre les concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée ;
- comprendre les liens entre ISO/IEC 27001, ISO/IEC 27002 et les autres cadres réglementaires ;
- interpréter les mesures d’ISO/IEC 27002 dans le contexte spécifique d’une organisation ;
- analyser l’architecture de sécurité existante et les risques associés ;
- sélectionner et concevoir des mesures adaptées aux objectifs de sécurité ;
- mettre en œuvre et gérer les mesures organisationnelles et relatives aux personnes ;
- mettre en œuvre et gérer les mesures physiques et technologiques ;
- organiser la gestion des incidents et la sécurité de la chaîne d’approvisionnement ;
- tester, mesurer, surveiller et améliorer l’efficacité des mesures ;
- diriger une équipe chargée de la mise en œuvre et du management des mesures de sécurité.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux responsables ou consultants souhaitant renforcer leur expertise dans la mise en œuvre des mesures de sécurité d’un SMSI fondé sur ISO/IEC 27001 ;
- aux personnes responsables de la sécurité de l’information, de la conformité, des risques ou de la gouvernance ;
- aux professionnels des technologies de l’information et consultants en sécurité ;
- aux membres d’une équipe de mise en œuvre d’un SMSI ou d’une équipe de sécurité de l’information ;
- aux responsables de la sécurité des systèmes d’information, DSI et directeurs techniques ;
- aux responsables de la protection des données et professionnels de la conformité ;
- aux chefs de projet chargés de déployer ou d’améliorer des mesures de sécurité.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la vie privée ;
- d’expliquer la relation entre ISO/IEC 27001, ISO/IEC 27002 et les autres normes ou cadres réglementaires ;
- d’interpréter les mesures de sécurité d’ISO/IEC 27002 selon le contexte de l’organisation ;
- de soutenir une organisation dans la détermination, la mise en œuvre et le management de ses mesures de sécurité ;
- d’expliquer les approches et techniques utilisées pour mettre en œuvre efficacement les mesures ;
- de gérer les mesures relatives à l’organisation, aux personnes, aux locaux et aux technologies ;
- de mesurer, tester et surveiller la performance des mesures ;
- de contribuer à l’amélioration continue du dispositif de sécurité de l’information.
Approche pédagogique
- combinaison de théorie, de lignes directrices et d’exemples pratiques ;
- exercices de type dissertation et questionnaires à choix multiples ;
- questions autonomes et exercices fondés sur des scénarios ;
- travaux collaboratifs et échanges entre les participants ;
- quiz structurés de manière similaire à l’examen de certification.
Prérequis
Une compréhension fondamentale d’ISO/IEC 27002 ainsi qu’une connaissance approfondie des mesures de sécurité de l’information sont recommandées.
Une expérience en SMSI, gestion des risques, sécurité informatique, conformité ou gouvernance facilite également l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction à ISO/IEC 27002
- objectifs et structure de la formation ;
- normes et cadres réglementaires ;
- concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée ;
- système de management de la sécurité de l’information et ISO/IEC 27002 ;
- analyse de l’architecture de sécurité existante ;
- compréhension des risques liés à la sécurité de l’information ;
- interprétation des mesures dans le contexte de l’organisation.
Jour 2 — Rôles, responsabilités, actifs, politiques et mesures relatives aux personnes
- sélection et conception des mesures ;
- politiques et procédures de sécurité de l’information ;
- rôles, responsabilités et séparation des tâches ;
- gestion des actifs informationnels ;
- gestion des identités et des accès ;
- mesures relatives aux ressources humaines ;
- sensibilisation, formation et responsabilités du personnel.
Jour 3 — Mesures physiques et protection des systèmes et réseaux
- mesures de sécurité physique ;
- périmètres de sécurité et contrôle des accès physiques ;
- protection des bureaux, locaux, équipements et supports ;
- mesures de sécurité opérationnelle ;
- protection contre les logiciels malveillants ;
- gestion des vulnérabilités et des configurations ;
- protection des systèmes d’information et des réseaux ;
- cryptographie, journalisation et surveillance des activités.
Jour 4 — Incidents, fournisseurs, tests, surveillance et amélioration
- relations avec les fournisseurs et sécurité de la chaîne d’approvisionnement TIC ;
- gestion des incidents de sécurité de l’information ;
- planification, évaluation, réponse et retour d’expérience ;
- tests de sécurité et protection des environnements de test ;
- révisions indépendantes et audits de la sécurité ;
- mesure des performances et surveillance des mesures ;
- traitement des écarts et amélioration continue ;
- clôture de la formation et préparation à l’examen.
Jour 5 — Examen de certification
Passage de l’examen PECB Certified ISO/IEC 27002 Lead Manager.
Examen PECB ISO/IEC 27002 Lead Manager
L’examen dure 3 heures. Le manuel candidat PECB décrit un examen à livre ouvert comprenant 80 questions à choix multiples, dont des questions autonomes et des questions fondées sur des scénarios. La note de passage est fixée à 70 %.
L’examen couvre les cinq domaines de compétence suivants :
- principes et concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée ;
- SMSI et lancement de la mise en œuvre des mesures de sécurité d’ISO/IEC 27002 ;
- mise en œuvre et management des mesures organisationnelles et relatives aux personnes ;
- mise en œuvre et management des mesures physiques et technologiques ;
- mesure des performances, tests et surveillance des mesures de sécurité de l’information.
La langue disponible, le format appliqué à la session et les règles de passage sont confirmés avant l’inscription.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander la certification correspondant à son expérience professionnelle et à ses activités de management de la sécurité de l’information.
PECB Certified ISO/IEC 27002 Provisional Manager
- réussite de l’examen Lead Manager ou équivalent ;
- aucune expérience professionnelle exigée ;
- aucune activité de management de la sécurité exigée ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27002 Manager
- deux années d’expérience professionnelle ;
- dont une année en management de la sécurité de l’information ;
- au moins 200 heures d’activités de management de la sécurité de l’information ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27002 Lead Manager
- cinq années d’expérience professionnelle ;
- dont deux années en management de la sécurité de l’information ;
- au moins 300 heures d’activités de management de la sécurité de l’information ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27002 Senior Lead Manager
- dix années d’expérience professionnelle ;
- dont sept années en management de la sécurité de l’information ;
- au moins 1 000 heures d’activités de management de la sécurité de l’information ;
- signature du Code de déontologie de PECB.
Activités prises en compte pour la certification
Les activités déclarées peuvent notamment comprendre :
- la rédaction d’un plan de mise en œuvre du SMSI ;
- le pilotage d’un projet de mise en œuvre de la sécurité de l’information ;
- la sélection et la mise en œuvre de processus de sécurité ;
- la sélection, la conception et la mise en œuvre de mesures de sécurité ;
- le management, la surveillance et l’amélioration des mesures ;
- la coordination des parties prenantes et des équipes de sécurité.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- les frais de demande de certification correspondant au parcours ;
- plus de 450 pages de supports, d’informations, d’exemples pratiques, d’exercices et de quiz ;
- une attestation de fin de formation correspondant à 31 crédits CPD ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la préparation de la demande de certification PECB.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition est adaptée au nombre de participants, au contexte du SMSI, aux risques identifiés, aux mesures déjà en place et au calendrier souhaité.
Questions fréquentes
Quel est le rôle d’ISO/IEC 27002 ?
ISO/IEC 27002 fournit des lignes directrices pour sélectionner, mettre en œuvre et gérer des mesures de sécurité de l’information adaptées aux risques et au contexte d’une organisation.
Quel est le lien avec ISO/IEC 27001 ?
ISO/IEC 27001 définit les exigences d’un SMSI. ISO/IEC 27002 apporte des lignes directrices détaillées pour choisir et mettre en œuvre les mesures de sécurité utilisées pour traiter les risques.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB ISO/IEC 27002 Lead Manager dure trois heures.
Quel est le format de l’examen ?
Le manuel candidat décrit un examen à livre ouvert composé de 80 questions à choix multiples, comprenant des questions autonomes et des questions basées sur des scénarios. Le seuil de réussite est de 70 %.
Quelle expérience est nécessaire pour obtenir le niveau Lead Manager ?
Le niveau Lead Manager nécessite cinq années d’expérience professionnelle, dont deux en management de la sécurité de l’information, ainsi que 300 heures d’activités correspondantes.
Les frais d’examen et de certification sont-ils inclus ?
Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Oui. Selon les conditions PECB, le participant ayant terminé la formation et échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.



