Formation PECB Certified ISO/IEC 27001 Lead Implementer
La formation PECB Certified ISO/IEC 27001 Lead Implementer prépare les professionnels à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer continuellement un système de management de la sécurité de l’information conforme à ISO/IEC 27001.
En cinq jours, les participants développent les compétences nécessaires pour conduire un projet SMSI, sélectionner les mesures de sécurité adaptées, maîtriser les informations documentées et préparer l’organisation à un audit de certification.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISO/IEC 27001 Lead Implementer
- Référentiel : ISO/IEC 27001
- Méthodologie : PECB IMS2 et bonnes pratiques de mise en œuvre
- Domaine : Mise en œuvre d’un système de management de la sécurité de l’information
- Durée de la formation : 5 jours
- Examen : 5ᵉ jour
- Durée de l’examen : 3 heures
- Langue de la brochure : Français
Pourquoi suivre cette formation ?
ISO/IEC 27001 fournit un cadre structuré pour protéger les informations, maîtriser les risques, répondre aux obligations applicables et améliorer continuellement la sécurité de l’organisation.
Cette formation vous aide à :
- comprendre les principes fondamentaux d’un SMSI fondé sur ISO/IEC 27001 ;
- interpréter les exigences de la norme du point de vue d’un responsable de mise en œuvre ;
- analyser le contexte, les parties intéressées et le périmètre du SMSI ;
- obtenir l’engagement de la direction et structurer la gouvernance du projet ;
- évaluer l’existant et préparer un plan de mise en œuvre réaliste ;
- établir la politique et les objectifs de sécurité de l’information ;
- organiser l’appréciation et le traitement des risques ;
- préparer la déclaration d’applicabilité ;
- sélectionner, concevoir et mettre en œuvre les mesures de sécurité ;
- gérer les informations documentées, les compétences et la sensibilisation ;
- surveiller, mesurer et améliorer continuellement le SMSI ;
- préparer l’organisation à un audit de certification ISO/IEC 27001.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux chefs de projet et consultants impliqués dans la mise en œuvre d’un SMSI ;
- aux conseillers experts souhaitant maîtriser la mise en œuvre d’ISO/IEC 27001 ;
- aux personnes responsables de la conformité aux exigences de sécurité de l’information ;
- aux membres d’une équipe de mise en œuvre d’un SMSI ;
- aux responsables de la sécurité des systèmes d’information ;
- aux professionnels des risques, de la conformité et de la gouvernance ;
- aux responsables informatiques souhaitant structurer ou améliorer un SMSI ;
- aux professionnels souhaitant évoluer vers une fonction de Lead Implementer.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les concepts et principes fondamentaux d’un SMSI ;
- d’interpréter les exigences d’ISO/IEC 27001 dans le contexte d’une organisation ;
- d’initier et de planifier un projet de mise en œuvre d’un SMSI ;
- d’utiliser la méthodologie PECB IMS2 et d’autres bonnes pratiques ;
- de définir le contexte, le périmètre, les politiques et les objectifs du SMSI ;
- de conduire l’appréciation et le traitement des risques ;
- de sélectionner et mettre en œuvre les mesures de sécurité pertinentes ;
- d’organiser la gestion des informations documentées ;
- de soutenir le fonctionnement, la maintenance et l’amélioration du SMSI ;
- de préparer une organisation à un audit de certification par tierce partie.
Approche pédagogique
- exercices de type dissertation et questionnaires à choix multiples ;
- présentation d’exemples et de bonnes pratiques de mise en œuvre ;
- exercices fondés sur une étude de cas ;
- travaux collaboratifs et échanges entre participants ;
- quiz structurés dans un format similaire à l’examen de certification.
Prérequis
Une connaissance générale des concepts d’un système de management de la sécurité de l’information et d’ISO/IEC 27001 est recommandée.
Une expérience en sécurité de l’information, gestion des risques, conformité, informatique ou gestion de projet facilite également l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction à ISO/IEC 27001 et lancement du projet SMSI
- objectifs et structure de la formation ;
- normes et cadres réglementaires ;
- système de management de la sécurité de l’information fondé sur ISO/IEC 27001 ;
- concepts et principes fondamentaux de la sécurité de l’information ;
- présentation de la méthodologie PECB IMS2 ;
- lancement de la mise en œuvre du SMSI ;
- compréhension de l’organisation et de son contexte ;
- identification des parties intéressées ;
- définition du champ d’application du SMSI.
Jour 2 — Plan de mise en œuvre du SMSI
- leadership et approbation du projet ;
- structure organisationnelle du SMSI ;
- rôles, responsabilités et autorités ;
- analyse du système existant et évaluation des écarts ;
- politique de sécurité de l’information ;
- objectifs de sécurité et planification ;
- appréciation des risques de sécurité de l’information ;
- traitement des risques ;
- préparation de la déclaration d’applicabilité ;
- élaboration du plan de mise en œuvre.
Jour 3 — Mise en œuvre et fonctionnement du SMSI
- sélection et conception des mesures de sécurité ;
- mise en œuvre des mesures de l’Annexe A ;
- architecture et services de sécurité ;
- gestion des informations documentées ;
- tendances, technologies et enjeux émergents ;
- communication interne et externe ;
- compétences, sensibilisation et formation ;
- gestion des ressources ;
- planification et maîtrise opérationnelles ;
- gestion des opérations de sécurité.
Jour 4 — Surveillance, amélioration et préparation à la certification
- surveillance, mesurage, analyse et évaluation ;
- définition des indicateurs de performance ;
- programme d’audit interne du SMSI ;
- revue de direction ;
- identification et traitement des non-conformités ;
- analyse des causes et actions correctives ;
- amélioration continue du SMSI ;
- préparation de l’audit de certification ;
- étapes 1 et 2 de l’audit de certification ;
- préparation du personnel et des preuves d’audit ;
- clôture de la formation et préparation à l’examen.
Jour 5 — Examen de certification
Passage de l’examen PECB Certified ISO/IEC 27001 Lead Implementer.
Examen PECB ISO/IEC 27001 Lead Implementer
L’examen dure 3 heures. Le manuel candidat PECB, version 1.5, décrit un examen à livre ouvert composé de 80 questions à choix multiples. La note de passage est fixée à 70 %.
L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question propose trois réponses possibles, dont une seule est correcte.
Il couvre les sept domaines de compétence suivants :
- principes et concepts fondamentaux d’un système de management de la sécurité de l’information ;
- exigences du système de management de la sécurité de l’information ;
- planification de la mise en œuvre d’un SMSI fondé sur ISO/IEC 27001 ;
- mise en œuvre d’un SMSI fondé sur ISO/IEC 27001 ;
- surveillance et mesure du SMSI ;
- amélioration continue du SMSI ;
- préparation à l’audit de certification du SMSI.
Les documents de référence autorisés comprennent notamment une copie d’ISO/IEC 27001, les supports de formation et les notes personnelles prises pendant la formation, conformément aux règles PECB applicables.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander le titre correspondant à son expérience professionnelle et à son expérience de projet SMSI.
PECB Certified ISO/IEC 27001 Provisional Implementer
- réussite de l’examen PECB Certified ISO/IEC 27001 Lead Implementer ou équivalent ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27001 Implementer
- réussite de l’examen Lead Implementer ou équivalent ;
- deux années d’expérience professionnelle ;
- dont une année en management de la sécurité de l’information ;
- au moins 200 heures d’activités de projet SMSI ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27001 Lead Implementer
- réussite de l’examen Lead Implementer ou équivalent ;
- cinq années d’expérience professionnelle ;
- dont deux années en management de la sécurité de l’information ;
- au moins 300 heures d’activités de projet SMSI ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27001 Senior Lead Implementer
- réussite de l’examen Lead Implementer ou équivalent ;
- dix années d’expérience professionnelle ;
- dont sept années en management de la sécurité de l’information ;
- au moins 1 000 heures d’activités de projet SMSI ;
- signature du Code de déontologie de PECB.
Activités de projet prises en compte
Les activités déclarées peuvent notamment comprendre :
- la rédaction d’un plan de mise en œuvre du SMSI ;
- le lancement et le pilotage d’un projet SMSI ;
- l’établissement de politiques, processus et procédures ;
- la définition d’objectifs de sécurité de l’information ;
- la mise en œuvre du SMSI ;
- le management, la surveillance et la maintenance du SMSI ;
- l’identification et le traitement des possibilités d’amélioration continue ;
- la coordination d’une équipe de mise en œuvre.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- les frais de demande de certification ;
- un manuel contenant plus de 450 pages d’informations, d’exemples, de bonnes pratiques, d’exercices et de quiz ;
- une attestation d’achèvement correspondant à 31 crédits CPD ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la préparation du dossier de certification PECB ;
- clarification des exigences d’expérience professionnelle et de projet SMSI.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe chargée de mettre en œuvre, maintenir ou améliorer un SMSI. La proposition est adaptée au nombre de participants, au périmètre du projet, au niveau de maturité et au calendrier souhaité.
Questions fréquentes
À quoi prépare la formation ISO/IEC 27001 Lead Implementer ?
Elle prépare à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer un système de management de la sécurité de l’information conforme à ISO/IEC 27001.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB ISO/IEC 27001 Lead Implementer dure trois heures.
Quel est le format de l’examen ?
Le manuel candidat PECB décrit un examen à livre ouvert composé de 80 questions à choix multiples, avec un seuil de réussite de 70 %.
Quelle expérience est nécessaire pour obtenir le titre Lead Implementer ?
Le titre Lead Implementer exige cinq années d’expérience professionnelle, dont deux en management de la sécurité de l’information, ainsi que 300 heures d’activités de projet SMSI.
Peut-on passer l’examen sans avoir encore l’expérience requise ?
Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le titre Provisional Implementer, puis faire évoluer son niveau lorsqu’il remplit les conditions.
Les frais d’examen et de certification sont-ils inclus ?
Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Oui. Selon les conditions PECB, le participant ayant échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.


