Formation PECB Certified ISO/IEC 27001 Transition
La formation PECB Certified ISO/IEC 27001 Transition permet de comprendre les différences entre ISO/IEC 27001:2013 et ISO/IEC 27001:2022 et de préparer la mise à jour d’un système de management de la sécurité de l’information.
En deux jours, les participants étudient les évolutions des articles 4 à 10, la nouvelle terminologie et la réorganisation des mesures de sécurité de l’Annexe A afin de planifier et de mettre en œuvre les changements nécessaires dans un SMSI existant.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISO/IEC 27001 Transition
- Référentiels comparés : ISO/IEC 27001:2013 et ISO/IEC 27001:2022
- Domaine : Transition et mise à jour d’un SMSI
- Durée de la formation : 2 jours
- Durée de l’examen : 1 heure
- Langue de la brochure : Français
Pourquoi suivre cette formation ?
ISO/IEC 27001:2022 a introduit une terminologie actualisée, plusieurs ajustements dans les articles 4 à 10 et une réorganisation importante des mesures de sécurité de l’Annexe A.
Cette formation vous aide à :
- comprendre les principales différences entre les éditions 2013 et 2022 ;
- interpréter les nouvelles exigences et les nouveaux concepts ;
- identifier les changements apportés aux articles 4 à 10 ;
- comprendre la nouvelle organisation des mesures de l’Annexe A ;
- passer de 114 mesures réparties en 14 catégories à 93 mesures structurées en quatre thèmes ;
- identifier les mesures conservées, renommées, fusionnées et nouvellement introduites ;
- mettre à jour l’appréciation des risques et le plan de traitement ;
- réviser la déclaration d’applicabilité ;
- adapter les politiques, procédures et autres informations documentées ;
- planifier et piloter un projet de transition du SMSI ;
- préparer les équipes aux exigences d’ISO/IEC 27001:2022 ;
- actualiser ses connaissances ou sa certification ISO/IEC 27001.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux personnes souhaitant rester à jour avec les exigences d’ISO/IEC 27001 ;
- aux professionnels souhaitant comprendre les différences entre ISO/IEC 27001:2013 et ISO/IEC 27001:2022 ;
- aux personnes chargées de mettre à jour un SMSI existant ;
- aux responsables, formateurs et consultants impliqués dans le maintien d’un SMSI ;
- aux responsables de la sécurité de l’information, de la conformité et des risques ;
- aux membres d’une équipe de mise en œuvre ou de maintien d’un SMSI ;
- aux auditeurs souhaitant actualiser leurs connaissances ;
- aux professionnels souhaitant mettre à jour leur certification ISO/IEC 27001.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les différences entre ISO/IEC 27001:2013 et ISO/IEC 27001:2022 ;
- d’interpréter les nouveaux concepts et les nouvelles exigences ;
- d’identifier les modifications apportées aux articles 4 à 10 ;
- d’expliquer la réorganisation des mesures de l’Annexe A ;
- d’identifier les effets des nouvelles mesures sur le SMSI ;
- de réaliser ou soutenir une analyse des écarts ;
- de mettre à jour le plan de traitement des risques et la déclaration d’applicabilité ;
- de planifier et mettre en œuvre les changements nécessaires à un SMSI existant ;
- de préparer les informations documentées et les parties prenantes à la nouvelle version.
Approche pédagogique
- formation fondée sur la théorie et les bonnes pratiques de transition d’un SMSI ;
- comparaison structurée des deux éditions de la norme ;
- sessions illustrées par des questionnaires et des exemples ;
- analyse des changements apportés aux articles et aux mesures ;
- questionnaires organisés dans une structure proche de l’examen de certification.
Prérequis
Les participants doivent posséder une compréhension fondamentale des concepts de sécurité de l’information et des exigences d’ISO/IEC 27001.
Une expérience en SMSI, sécurité de l’information, audit, conformité ou gestion des risques facilite l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction à ISO/IEC 27001:2022 et comparaison avec l’édition 2013
- objectifs et structure de la formation ;
- normes et cadres réglementaires ;
- contexte de la révision d’ISO/IEC 27001 ;
- nouveau titre et évolution de la terminologie ;
- aperçu général des différences entre les éditions 2013 et 2022 ;
- évolutions de l’article 4 : contexte de l’organisation ;
- évolutions de l’article 5 : leadership ;
- évolutions de l’article 6 : planification et gestion des changements ;
- évolutions de l’article 7 : support et communication ;
- évolutions de l’article 8 : fonctionnement ;
- évolutions de l’article 9 : audit interne et revue de direction ;
- évolutions de l’article 10 : amélioration ;
- conséquences sur les informations documentées du SMSI.
Jour 2 — Comparaison des mesures de l’Annexe A et planification de la transition
- passage de 114 à 93 mesures de sécurité ;
- réorganisation des mesures en quatre thèmes ;
- mesures organisationnelles ;
- mesures relatives aux personnes ;
- mesures physiques ;
- mesures technologiques ;
- mesures conservées, renommées et fusionnées ;
- présentation des 11 nouvelles mesures ;
- mise à jour de l’appréciation et du traitement des risques ;
- mise à jour du plan de traitement des risques ;
- révision de la déclaration d’applicabilité ;
- mise à jour des politiques, procédures et enregistrements ;
- planification des actions de transition ;
- audit interne et préparation de l’évaluation du SMSI mis à jour ;
- clôture de la formation et préparation à l’examen.
Examen PECB ISO/IEC 27001 Transition
L’examen dure 1 heure et répond aux exigences du Programme d’examen et de certification de PECB.
Il couvre les deux domaines de compétence suivants :
- différences entre les principaux articles d’ISO/IEC 27001:2013 et d’ISO/IEC 27001:2022 ;
- différences entre les mesures de l’Annexe A des éditions 2013 et 2022.
La page officielle PECB ne précise pas publiquement le nombre de questions ni le caractère ouvert ou fermé de l’examen. Le format exact, la langue disponible et les règles applicables sont donc confirmés avant l’inscription.
Certification PECB accessible
Après la réussite de l’examen, le candidat peut demander la certification PECB Certified ISO/IEC 27001 Transition.
Cette certification atteste de connaissances actualisées et de la capacité à contribuer à la mise à jour d’un SMSI conformément aux exigences d’ISO/IEC 27001:2022.
- réussite de l’examen PECB Certified ISO/IEC 27001 Transition ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet SMSI exigée ;
- signature du Code de déontologie de PECB.
Étapes pratiques d’un projet de transition
Le travail de transition peut notamment comprendre :
- la réalisation d’une analyse des écarts ;
- la réévaluation des risques de sécurité de l’information ;
- la mise à jour du plan de traitement des risques ;
- la révision de la déclaration d’applicabilité ;
- la mise à jour des politiques, processus et procédures ;
- l’intégration des nouvelles mesures applicables ;
- la sensibilisation et la formation des parties prenantes ;
- la réalisation d’un audit interne du SMSI mis à jour ;
- la préparation des preuves nécessaires à une évaluation externe.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- les frais de demande de certification ;
- un support contenant plus de 120 pages d’informations, d’exemples pratiques et de questionnaires ;
- une attestation d’achèvement correspondant à 14 crédits CPD ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec vos connaissances et votre objectif ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la demande de certification PECB ;
- clarification des éléments à préparer pour un projet de mise à jour du SMSI.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe chargée de maintenir ou d’actualiser un SMSI. La proposition est adaptée au niveau de maturité, aux documents existants, au nombre de participants et au calendrier souhaité.
Questions fréquentes
À quoi sert la formation ISO/IEC 27001 Transition ?
Elle permet de comprendre les différences entre les éditions 2013 et 2022 et de planifier les changements nécessaires dans un SMSI existant.
Quelle est la durée de la formation ?
La formation se déroule sur deux jours. L’examen de certification dure une heure.
Quelles sont les principales évolutions de l’Annexe A ?
Le nombre de mesures passe de 114 à 93. Elles sont désormais regroupées en quatre thèmes : organisationnelles, relatives aux personnes, physiques et technologiques. Onze nouvelles mesures ont été introduites.
Quels sont les prérequis ?
Une compréhension fondamentale des concepts de sécurité de l’information et des exigences d’ISO/IEC 27001 est nécessaire.
Quel est le format de l’examen ?
PECB confirme une durée d’une heure et deux domaines de compétence. Le nombre de questions et les modalités exactes sont confirmés avant l’inscription, car ils ne sont pas précisés sur la page officielle de la formation.
Une expérience professionnelle est-elle requise pour la certification ?
Non. Après réussite de l’examen, aucune expérience professionnelle ni expérience de projet SMSI n’est exigée pour demander la certification Transition.
Les frais d’examen et de certification sont-ils inclus ?
Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Oui. Selon les conditions PECB, le participant ayant terminé la formation et échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.



