Formation PECB Certified ISO/IEC 27002 Manager

1190,00

Apprenez à sélectionner, mettre en œuvre et gérer les mesures de sécurité de l’information selon ISO/IEC 27002. Formation PECB de 3 jours couvrant les mesures organisationnelles, humaines, physiques et technologiques, avec examen de 3 heures inclus.

Commande sécurisée garantie

Formation PECB Certified ISO/IEC 27002 Manager

La formation PECB Certified ISO/IEC 27002 Manager permet d’acquérir les connaissances et les compétences nécessaires pour sélectionner, mettre en œuvre et gérer les mesures de sécurité de l’information fondées sur ISO/IEC 27002.

En trois jours, les participants apprennent à relier les mesures de sécurité aux risques identifiés, à les intégrer dans le contexte d’un système de management de la sécurité de l’information et à soutenir leur surveillance et leur amélioration continue.

En un coup d’œil

  • Organisme de certification : PECB
  • Certification préparée : PECB Certified ISO/IEC 27002 Manager
  • Référentiel : ISO/IEC 27002
  • Domaine : Mesures de sécurité de l’information
  • Durée de la formation : 3 jours
  • Examen : organisé le troisième jour
  • Durée de l’examen : 3 heures
  • Langue de la brochure : Français

Pourquoi suivre cette formation ?

ISO/IEC 27002 fournit des lignes directrices pour sélectionner et mettre en œuvre des mesures de sécurité adaptées aux risques, aux actifs, aux technologies et aux obligations d’une organisation.

Cette formation vous aide à :

  • comprendre les concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée ;
  • comprendre les liens entre ISO/IEC 27001, ISO/IEC 27002 et les autres cadres applicables ;
  • sélectionner et concevoir des mesures de sécurité adaptées au contexte de l’organisation ;
  • définir les politiques, procédures, rôles et responsabilités nécessaires ;
  • protéger les actifs informationnels et gérer les accès ;
  • mettre en œuvre des mesures relatives aux personnes, aux locaux et aux opérations ;
  • renforcer la sécurité des systèmes, des réseaux et de la chaîne d’approvisionnement ;
  • organiser la gestion des incidents de sécurité de l’information ;
  • tester et surveiller l’efficacité des mesures ;
  • contribuer à l’amélioration continue du dispositif de sécurité.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux responsables impliqués dans la mise en œuvre d’un SMSI fondé sur ISO/IEC 27001 ;
  • aux professionnels informatiques et consultants souhaitant renforcer leurs connaissances en sécurité de l’information ;
  • aux membres d’une équipe de mise en œuvre d’un SMSI ou d’une équipe de sécurité ;
  • aux personnes responsables de la sécurité de l’information au sein d’une organisation ;
  • aux chefs de projet, responsables conformité et responsables des risques contribuant au déploiement des mesures ;
  • aux professionnels souhaitant obtenir la certification PECB ISO/IEC 27002 Manager.

Compétences développées

À l’issue de la formation, les participants seront capables :

  • d’expliquer les principes fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée ;
  • d’expliquer la relation entre ISO/IEC 27001, ISO/IEC 27002 et les cadres réglementaires associés ;
  • d’interpréter la structure et les catégories de mesures d’ISO/IEC 27002 ;
  • de soutenir une organisation dans la détermination et la mise en œuvre de mesures pertinentes ;
  • de contribuer au management des mesures de sécurité dans le cadre d’un SMSI ;
  • de comprendre les mesures organisationnelles, humaines, physiques et technologiques ;
  • de contribuer à la gestion des incidents, aux tests, à la surveillance et à l’amélioration continue.

Approche pédagogique

  • présentation des concepts et bonnes pratiques de mise en œuvre ;
  • exemples concrets liés aux mesures de sécurité de l’information ;
  • exercices et quiz favorisant les échanges entre les participants ;
  • analyse de situations applicables à un SMSI ;
  • quiz structurés dans un format proche de l’examen de certification.

Prérequis

Une compréhension fondamentale d’ISO/IEC 27002 ainsi qu’une connaissance générale de la sécurité de l’information sont recommandées.

Une expérience en SMSI, informatique, gestion des risques, conformité ou protection des données facilite l’assimilation du programme.

Programme de la formation

Jour 1 — Introduction à ISO/IEC 27002

  • objectifs et structure de la formation ;
  • normes et cadres réglementaires ;
  • concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée ;
  • système de management de la sécurité de l’information et ISO/IEC 27002 ;
  • structure et catégories des mesures de sécurité ;
  • sélection et conception des mesures ;
  • politiques de sécurité de l’information ;
  • procédures, rôles et responsabilités.

Jour 2 — Actifs informationnels et mesures humaines, physiques et opérationnelles

  • gestion et protection des actifs informationnels ;
  • classification, étiquetage et traitement de l’information ;
  • gestion des identités et des droits d’accès ;
  • mesures relatives aux personnes ;
  • sensibilisation et formation à la sécurité ;
  • mesures de sécurité physique ;
  • protection des bureaux, locaux, équipements et supports ;
  • mesures relatives à la sécurité opérationnelle ;
  • protection contre les logiciels malveillants et gestion des vulnérabilités.

Jour 3 — Systèmes, réseaux, incidents, surveillance et examen

  • protection des systèmes d’information et des réseaux ;
  • sécurité des communications et des services numériques ;
  • relations avec les fournisseurs et chaîne d’approvisionnement TIC ;
  • management des incidents de sécurité de l’information ;
  • préparation, évaluation, réponse et retour d’expérience ;
  • tests de sécurité de l’information ;
  • surveillance et évaluation des mesures ;
  • amélioration continue ;
  • clôture de la formation ;
  • passage de l’examen PECB Certified ISO/IEC 27002 Manager.

Examen PECB ISO/IEC 27002 Manager

L’examen dure 3 heures. Le manuel candidat PECB, version 2.3, décrit un examen à livre ouvert composé de 60 questions à choix multiples. La note de passage est fixée à 70 %.

L’examen couvre les deux domaines de compétence suivants :

  1. principes et concepts fondamentaux de la sécurité de l’information, de la cybersécurité et de la protection de la vie privée ;
  2. mesures de sécurité de l’information fondées sur ISO/IEC 27002.

Les candidats peuvent utiliser les documents de référence autorisés par PECB. La langue disponible et les modalités précises de la session sont confirmées avant l’inscription.

Certifications PECB accessibles

Après avoir réussi l’examen, le candidat peut demander le titre correspondant à son niveau d’expérience.

PECB Certified ISO/IEC 27002 Provisional Manager

  • réussite de l’examen PECB Certified ISO/IEC 27002 Manager ou équivalent ;
  • au moins un diplôme d’enseignement secondaire ;
  • aucune expérience professionnelle exigée ;
  • aucune activité de management de la sécurité exigée ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27002 Manager

  • réussite de l’examen PECB Certified ISO/IEC 27002 Manager ou équivalent ;
  • deux années d’expérience professionnelle ;
  • dont une année en management de la sécurité de l’information ;
  • au moins 200 heures d’activités de projet ou de management de la sécurité de l’information ;
  • signature du Code de déontologie de PECB.

Activités prises en compte pour la certification

Les activités déclarées peuvent notamment comprendre :

  • la rédaction d’un plan de mise en œuvre du SMSI ;
  • le pilotage ou la participation à un projet de mise en œuvre de la sécurité de l’information ;
  • la mise en œuvre de processus de sécurité ;
  • la sélection et la mise en œuvre de mesures de sécurité ;
  • la gestion et la surveillance des mesures mises en place ;
  • la coordination avec les parties prenantes du SMSI.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • les frais de demande de certification ;
  • la première année de frais de maintenance annuelle, selon les conditions PECB applicables ;
  • un manuel contenant plus de 350 pages d’informations et d’exemples pratiques ;
  • une attestation de fin de formation correspondant à 21 crédits CPD ;
  • une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB.

Accompagnement ANOHA

  • vérification de l’adéquation de la formation avec votre expérience et vos objectifs ;
  • confirmation de la langue, du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la préparation de la demande de certification PECB.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition est adaptée au nombre de participants, au contexte du SMSI, aux mesures existantes, aux risques identifiés et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

À quoi sert ISO/IEC 27002 ?

ISO/IEC 27002 fournit des lignes directrices pour sélectionner, mettre en œuvre et gérer des mesures de sécurité de l’information adaptées aux risques et au contexte d’une organisation.

Quel est le lien entre ISO/IEC 27001 et ISO/IEC 27002 ?

ISO/IEC 27001 définit les exigences d’un SMSI. ISO/IEC 27002 fournit des lignes directrices détaillées pour choisir et mettre en œuvre les mesures utilisées pour traiter les risques.

Quelle est la durée de la formation ?

La formation se déroule sur trois jours. L’examen de certification est organisé pendant le troisième jour.

Combien de temps dure l’examen ?

L’examen PECB ISO/IEC 27002 Manager dure trois heures.

Quel est le format de l’examen ?

Le manuel candidat PECB décrit un examen à livre ouvert composé de 60 questions à choix multiples. Le seuil de réussite est de 70 %.

Quelle expérience faut-il pour obtenir la certification Manager ?

Le titre Manager nécessite deux années d’expérience professionnelle, dont une en management de la sécurité de l’information, ainsi que 200 heures d’activités correspondantes.

Les frais d’examen et de certification sont-ils inclus ?

Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.

Une reprise de l’examen est-elle prévue ?

Oui. Selon les conditions PECB, le participant ayant terminé la formation et échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.

Durée

3 jours

Examen

3 heures

Langue brochure

Français

Niveau

Manager

Domaine

Mesures de sécurité de l’information

Retour en haut