ISO/IEC 27001 Practitioner - eLearning (examen inclus)
750,00 EUR
- 7 hours
Le praticien ISO/IEC 27001 – Responsable de la sécurité de l'information est une certification professionnelle qui atteste des connaissances et de la compétence d'un individu dans la mise en œuvre, la gestion et le maintien d'un Système de Management de la Sécurité de l'Information (SMSI). Cette certification est destinée aux professionnels chargés d'assurer la sécurité des informations au sein d'une organisation et implique une compréhension approfondie des exigences et des contrôles de la norme ISO/IEC 27001.
À quoi sert l'ISO/IEC 27001 ?
L'ISO/CEI 27001 contient des exigences pour les organisations qui souhaitent établir, mettre en œuvre, maintenir et améliorer continuellement un système de gestion de la sécurité de l'information. Ce cadre sert de ligne directrice pour réviser continuellement la sécurité de vos informations, ce qui démontrera la fiabilité et ajoutera de la valeur aux services de votre organisation.
L'ISO/CEI 27001 offre une assurance aux sponsors, actionnaires et clients que l'organisation a un contrôle expert sur la gestion des risques et la sécurité des données. En raison de la diversité des actifs d'information des différentes organisations, la norme ISO/CEI 27001 est adaptable selon les besoins de l'organisation. La conception et la mise en œuvre du SGSI sont personnalisées en fonction des objectifs de l'organisation, de ses actifs d'information, de ses processus opérationnels, des exigences légales en vigueur et des exigences réglementaires en matière de sécurité.
Calendrier du cours
Introduction, contexte et terminologie
Leçon 01
Concevoir un système de gestion de la sécurité de l'information
Leçon 02
Planification et mise en œuvre d'un système de gestion de la sécurité de l'information
Leçon 03
L'objectif des contrôles et des mesures de sécurité pour la Sécurité de l'Information
Leçon 04
Résultats d'apprentissage
Le candidat aura acquis la connaissance des éléments suivants :
Principes
Appliquez les principes de la politique du Système de Gestion de la Sécurité de l'Information et son champ d'application, objectifs et processus dans un contexte organisationnel
Gestion des risques
Appliquez les principes de la gestion des risques incluant l'identification, l'analyse et l'évaluation des risques, et proposez des traitements et des contrôles appropriés pour réduire le risque lié à la sécurité de l'information, soutenir les objectifs commerciaux et améliorer la sécurité de l'information
Audits
Analyser et évaluer les traitements et contrôles des risques déployés pour évaluer leur efficacité et les opportunités d'amélioration continue
Analyser
Analyser et évaluer l'efficacité du SGSI en utilisant l'audit interne et la revue de direction pour améliorer continuellement la pertinence, l'adéquation et l'efficacité du Système de Gestion de la Sécurité de l'Information
Évaluer
Comprendre, créer, appliquer et évaluer la pertinence, l'adéquation et l'efficacité des informations documentées et des enregistrements requis par l'ISO/CEI 27001
Maintenir
Identifier et appliquer les actions correctives appropriées pour maintenir la conformité du système de gestion de la sécurité de l'information avec l'ISO/CEI 27001
Caractéristiques principales
Langue
Le cours et le matériel sont en anglais
Version
Version ISO/CEI 27001:2022
120 jours d'accès
à la plateforme d'e-learning (étude autonome 24/7)
5 modules
environ 7 heures de vidéo avec des exercices et des solutions
Durée
Plus de 7 heures pour terminer le cours
Matériel
Documents PDF téléchargeables avec contenu détaillé (diapositives, explications) pour chaque leçon
Examen inclus
Examen officiel inclus avec 1 simulation d'examen officielle
Qui devrait s'inscrire à ce programme ?
Prérequis
Pour participer au cours de formation ISO/IEC 27001, les candidats doivent posséder l'une des certifications suivantes :
- Fondation ISO/CEI 27001
- Certificat de la Fondation TÜV SÜD en SMSI selon l'ISO/IEC 27001
- Fondation ICO-CERT ISMS 27001
Professionnels / praticiens de l'informatique
Consultant en informatique
Auditeurs informatiques
Responsable du système informatique
Informations sur l'examen
Praticien APMG ISO/IEC 27001
Passez votre examen lorsque vous êtes prêt, lorsque vous avez le temps et où que vous soyez.
L'examen se déroulera en ligne, ce qui vous offre la commodité de le passer à la maison ou au bureau. Tout ce dont nous avons besoin est un ordinateur avec internet pour l'examen et une webcam (ProctorU). Les examens sont inclus dans ce paquet d'eLearning. Très flexible.
Détails de l'examen pour praticiens :
- Tests objectifs
- 4 questions par sujet avec 20 points disponibles par question
- Il faut obtenir 40 points ou plus pour réussir (sur 80 points disponibles) - 50 %
- Durée de 2 heures et demie
- Examen sur livre ouvert
Plus d'informations
à propos de l'ISO/CEI 27001
Aujourd'hui, les organisations sont bien plus vulnérables aux menaces de sécurité qu'elles ne l'étaient dans le passé, en raison du développement des systèmes et services d'information. L'information est un actif qui, comme d'autres actifs importants, a de la valeur et doit donc être protégée. À travers une cartographie et une classification appropriées de ces actifs et une évaluation systématique des risques de menaces et de vulnérabilités, votre entreprise peut choisir des contrôles appropriés pour gérer ces risques et démontrer que vous préservez et respectez la confidentialité, la vie privée et les règles d'accessibilité.
La protection des informations critiques pour l'entreprise ou sensibles devient de plus en plus importante, notamment parce que les entreprises et les services publics se numérisent de plus en plus - et deviennent ainsi plus vulnérables à leurs propres erreurs ou aux attaques de pirates informatiques. L'UE a également renforcé les exigences pour protéger les données personnelles des individus à travers le Règlement Général sur la Protection des Données (RGPD).
Une certification selon le système de gestion ISO 27001 garantit que vous travaillez de manière systématique et efficace avec la sécurité de l'information, dans le but d'identifier les menaces et de prévenir le risque que les informations tombent entre de mauvaises mains.
Certains éléments essentiels de ce système de gestion sont :
- Analyse des risques et traitement du risque
- Classification et propriété des actifs
- Documentation et politiques
- Mesure des résultats
- Suivi
Foire aux questions
Besoin d'une solution d'entreprise ou d'une intégration LMS ?
Vous n'avez pas trouvé le cours ou le programme adapté à votre entreprise ? Besoin d'une intégration LMS ? Écrivez-nous ! Nous réglerons tout !