Retour au catalogue

Sensibilisation à la norme ISO 27001

Une journée pour comprendre la norme, ses exigences et poser les bases d'un projet de certification porté collectivement, avec la responsabilité de chacun clairement identifiée.

7h
1 journée
4-12
personnes
Intra
site ou distanciel
1 400€
HT, éligible OPCO

Objectifs pédagogiques

Comprendre la logique, la structure et les enjeux business de l'ISO 27001
Distinguer les clauses (4 à 10) du management et les mesures de l'Annexe A
Identifier le rôle et les responsabilités de chacun dans le projet SMSI
Savoir ce qui sera concrètement contrôlé et documenté lors de l'audit

Public visé

Direction et comité de pilotage du projet de certification
RSSI, référent sécurité ou futur pilote du SMSI
Responsables de service impliqués dans le périmètre certifié
Pour amorcer une démarche de certification

Pensée pour les entreprises qui n'ont pas encore engagé leur SMSI : elle donne à chaque partie prenante le socle de connaissance et le niveau de responsabilité attendu avant de démarrer le projet.

Programme · 7 heures

1

Introduction à l'ISO 27001

~1h

Origine et objectifs de la norme, logique d'amélioration continue (PDCA), bénéfices business et enjeux pour l'entreprise. Les étapes clés d'un parcours de certification.

2

Les clauses 4 à 10 : le système de management

~2h

Contexte de l'organisme, leadership et politique SSI, planification et appréciation des risques, ressources et support, fonctionnement, évaluation des performances, amélioration continue. Atelier : situer son organisation clause par clause.

3

L'Annexe A : les 93 mesures de sécurité

~1h30

Les 4 thèmes de contrôles : organisationnels, humains, physiques et technologiques. Comment sélectionner ses mesures via la Déclaration d'Applicabilité (DdA) selon son propre contexte de risque.

4

Mettre en œuvre : de la clause à l'action

~1h30

Traduire les exigences en plan d'action concret : politique SSI, traitement des risques, documentation minimale. Atelier : cartographier qui, dans l'entreprise, porte quelle responsabilité dans le projet.

5

Ce qu'attend l'auditeur

~1h

Déroulement de l'audit en 2 étapes (revue documentaire puis audit de certification), preuves attendues, non-conformités mineures et majeures. Atelier de clôture : feuille de route pour lancer le projet SMSI.

Documentation incluse

Chaque participant repart avec la famille des normes ISO 27000 au format PDF, dont l'ISO 27001:2022 (dernière révision), pour disposer du texte de référence tout au long de son projet de certification.

Lancer votre démarche ISO 27001

Devis personnalisé sous 48h. Cette formation peut précéder un accompagnement à la mise en place du SMSI ou un audit interne.

Envoyer un email