Une journée pour comprendre la norme, ses exigences et poser les bases d'un projet de certification porté collectivement, avec la responsabilité de chacun clairement identifiée.
Pensée pour les entreprises qui n'ont pas encore engagé leur SMSI : elle donne à chaque partie prenante le socle de connaissance et le niveau de responsabilité attendu avant de démarrer le projet.
Origine et objectifs de la norme, logique d'amélioration continue (PDCA), bénéfices business et enjeux pour l'entreprise. Les étapes clés d'un parcours de certification.
Contexte de l'organisme, leadership et politique SSI, planification et appréciation des risques, ressources et support, fonctionnement, évaluation des performances, amélioration continue. Atelier : situer son organisation clause par clause.
Les 4 thèmes de contrôles : organisationnels, humains, physiques et technologiques. Comment sélectionner ses mesures via la Déclaration d'Applicabilité (DdA) selon son propre contexte de risque.
Traduire les exigences en plan d'action concret : politique SSI, traitement des risques, documentation minimale. Atelier : cartographier qui, dans l'entreprise, porte quelle responsabilité dans le projet.
Déroulement de l'audit en 2 étapes (revue documentaire puis audit de certification), preuves attendues, non-conformités mineures et majeures. Atelier de clôture : feuille de route pour lancer le projet SMSI.
Chaque participant repart avec la famille des normes ISO 27000 au format PDF, dont l'ISO 27001:2022 (dernière révision), pour disposer du texte de référence tout au long de son projet de certification.
Devis personnalisé sous 48h. Cette formation peut précéder un accompagnement à la mise en place du SMSI ou un audit interne.