Formation PECB ISO/IEC 27001:2022 Foundation
La formation PECB ISO/IEC 27001:2022 Foundation permet d’acquérir une compréhension générale des principes, des exigences et du fonctionnement d’un système de management de la sécurité de l’information conforme à ISO/IEC 27001:2022.
En deux jours, les participants découvrent les concepts essentiels de la sécurité de l’information, la structure d’un SMSI, la gestion des risques, les responsabilités de la direction, l’évaluation des performances et l’amélioration continue.
En un coup d’œil
- Organisme de certification : PECB
- Certificat préparé : PECB Certificate Holder in ISO/IEC 27001:2022 Foundation
- Référentiel : ISO/IEC 27001:2022
- Domaine : Système de management de la sécurité de l’information
- Durée de la formation : 2 jours
- Durée de l’examen : 1 heure
- Format de l’examen : 40 questions à choix multiples, à livre fermé
- Langue de la brochure : Français
- Prérequis : Aucun
Pourquoi suivre cette formation ?
ISO/IEC 27001:2022 définit les exigences permettant d’établir, de mettre en œuvre, de maintenir et d’améliorer continuellement un système de management de la sécurité de l’information.
Cette formation vous aide à :
- comprendre les principes fondamentaux d’un SMSI ;
- identifier les principaux concepts de la sécurité de l’information ;
- comprendre la confidentialité, l’intégrité et la disponibilité de l’information ;
- distinguer les menaces, vulnérabilités, risques et mesures de sécurité ;
- comprendre la structure et les principales exigences d’ISO/IEC 27001:2022 ;
- comprendre les liens avec ISO/IEC 27002, ISO/IEC 27003 et les autres normes de systèmes de management ;
- identifier les responsabilités de la direction et des parties intéressées ;
- comprendre le processus d’appréciation et de traitement des risques ;
- découvrir les exigences de surveillance, d’audit et de revue de direction ;
- préparer l’examen PECB ISO/IEC 27001:2022 Foundation.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux managers et consultants souhaitant découvrir la sécurité de l’information ;
- aux professionnels souhaitant se familiariser avec les exigences d’ISO/IEC 27001:2022 ;
- aux personnes impliquées dans le management de la sécurité de l’information ;
- aux membres d’une équipe SMSI ou d’une équipe de sécurité ;
- aux professionnels informatiques, responsables conformité et responsables des risques ;
- aux personnes souhaitant poursuivre une carrière dans la sécurité de l’information ;
- aux candidats souhaitant évoluer ensuite vers les parcours Lead Implementer ou Lead Auditor.
Compétences développées
À l’issue de la formation, les participants seront capables :
- de décrire les principaux concepts, principes et définitions du management de la sécurité de l’information ;
- d’expliquer les principales exigences d’ISO/IEC 27001:2022 relatives à un SMSI ;
- d’identifier les approches, méthodes et techniques utilisées pour mettre en œuvre et gérer un SMSI ;
- d’expliquer la relation entre ISO/IEC 27001:2022 et les autres normes de la famille ISO/IEC 27000 ;
- de comprendre les rôles de la direction, des parties intéressées et des responsables du SMSI ;
- d’identifier les principales étapes de gestion des risques de sécurité de l’information ;
- de comprendre les exigences d’évaluation des performances et d’amélioration continue.
Approche pédagogique
- présentation progressive des principes et exigences du SMSI ;
- cours illustrés par des questions pratiques et des exemples ;
- exercices favorisant la discussion et la compréhension des exigences ;
- quiz de validation des acquis ;
- tests pratiques structurés dans un format proche de l’examen final.
Prérequis
Aucun prérequis n’est exigé pour participer à la formation PECB ISO/IEC 27001:2022 Foundation.
Une connaissance générale de l’informatique, de la gestion des risques ou de la sécurité de l’information peut faciliter l’apprentissage, mais elle n’est pas obligatoire.
Programme de la formation
Jour 1 — Concepts fondamentaux du SMSI et ISO/IEC 27001:2022
- objectifs et structure de la formation ;
- présentation d’ISO/IEC 27001:2022 et de la famille ISO/IEC 27000 ;
- relation entre ISO/IEC 27001, ISO/IEC 27002 et ISO/IEC 27003 ;
- concepts fondamentaux de la sécurité de l’information ;
- confidentialité, intégrité et disponibilité ;
- informations, actifs, menaces, vulnérabilités et risques ;
- principes d’un système de management ;
- structure d’ISO/IEC 27001:2022 ;
- contexte de l’organisation et parties intéressées ;
- définition du périmètre du SMSI ;
- leadership, politiques, rôles et responsabilités ;
- planification et objectifs de sécurité de l’information.
Jour 2 — Exigences du SMSI, amélioration et examen
- appréciation et traitement des risques de sécurité de l’information ;
- ressources, compétences, sensibilisation et communication ;
- gestion des informations documentées ;
- planification et maîtrise opérationnelles ;
- surveillance, mesure, analyse et évaluation des performances ;
- audit interne du SMSI ;
- revue de direction ;
- non-conformités et actions correctives ;
- amélioration continue ;
- principes des mesures de sécurité et de l’Annexe A ;
- révision des principaux concepts ;
- passage de l’examen PECB ISO/IEC 27001:2022 Foundation.
Examen PECB ISO/IEC 27001:2022 Foundation
L’examen dure 1 heure. Le manuel candidat PECB, version 1.5, décrit un examen à livre fermé composé de 40 questions à choix multiples. La note de passage est fixée à 70 %.
L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question propose trois réponses possibles, dont une seule est correcte.
Il couvre les deux domaines de compétence suivants :
- principes et concepts fondamentaux d’un système de management de la sécurité de l’information ;
- système de management de la sécurité de l’information fondé sur ISO/IEC 27001:2022.
La langue disponible et les modalités précises de la session sont confirmées avant l’inscription.
Certificat PECB accessible
Après avoir terminé la formation et réussi l’examen, le participant peut demander le certificat PECB Certificate Holder in ISO/IEC 27001:2022 Foundation.
Il s’agit d’un certificat Foundation attestant d’une connaissance générale des principes et exigences d’un SMSI. Il ne correspond pas encore à une certification professionnelle Lead Implementer ou Lead Auditor.
- suivre la formation PECB ISO/IEC 27001:2022 Foundation ;
- réussir l’examen correspondant ;
- aucune expérience professionnelle exigée ;
- aucune expérience d’audit ou d’évaluation exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- les frais de demande du certificat Foundation ;
- un manuel contenant plus de 200 pages d’informations et d’exemples pratiques ;
- une attestation d’achèvement correspondant à 14 unités de formation professionnelle continue ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation de la formation avec votre niveau et vos objectifs ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation vers les parcours Lead Implementer ou Lead Auditor après la formation Foundation.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe souhaitant découvrir ISO/IEC 27001:2022, préparer un projet SMSI ou sensibiliser ses collaborateurs aux exigences fondamentales de la norme.
Questions fréquentes
À quoi sert ISO/IEC 27001:2022 ?
ISO/IEC 27001:2022 définit les exigences permettant d’établir, de mettre en œuvre, de maintenir et d’améliorer continuellement un système de management de la sécurité de l’information.
Quelle est la durée de la formation ?
La formation se déroule sur deux jours. L’examen de certificat est organisé pendant le deuxième jour.
Combien de temps dure l’examen ?
L’examen PECB ISO/IEC 27001:2022 Foundation dure une heure.
Quel est le format de l’examen ?
Le manuel candidat PECB décrit un examen à livre fermé composé de 40 questions à choix multiples. Le seuil de réussite est de 70 %.
Faut-il déjà connaître ISO/IEC 27001 ?
Non. Aucun prérequis n’est exigé. Cette formation est conçue pour présenter les concepts fondamentaux et les principales exigences de la norme.
Quel titre obtient-on après l’examen ?
Après réussite, le participant peut demander le certificat PECB Certificate Holder in ISO/IEC 27001:2022 Foundation. Ce certificat ne doit pas être confondu avec les certifications professionnelles Lead Implementer ou Lead Auditor.
Les frais d’examen et de certificat sont-ils inclus ?
Oui. La première tentative à l’examen et les frais de demande du certificat Foundation sont inclus dans le prix de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Oui. Selon les conditions PECB, le participant ayant échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.



