Club 27001 toulousain 7 février 2014. Couverture organisme national



Documents pareils
Club toulousain

SMSI et normes ISO 27001

Conseils et préconisations de mutualisation ISO 2700x et ISO / ITIL Groupe de travail du Club Toulouse 3 Avril 2012

Mise en œuvre de la certification ISO 27001

Recommandations sur les mutualisations ISO ISO & ISO ITIL

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

Archivage électronique - Règle technique d exigences et de mesures pour la certification des PSDC

METIERS DE L INFORMATIQUE

AUDIT CONSEIL CERT FORMATION

Cinq questions sur la vraie utilité de l'iso Alexandre Fernandez-Toro

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

2012 / Excellence. Technicité. Sagesse

DOSSIER DE PRESSE. LEXSI.COM. Contacts presse : OXYGEN Tatiana GRAFFEUIL Audrey SLIWINSKI

Excellence. Technicité. Sagesse

Catalogue des formations 2014 #CYBERSECURITY

FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels"

Copyright Société PRONETIS Droits d'utilisation ou de reproduction réservés.

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

ISO 27001:2013 Béatrice Joucreau Julien Levrard

Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire

Rencontres. Propos d accueil. Animation des débats : Benoît MARTIN Rédacteur en chef News Assurances Pro. Didier LEGRAND Directeur général MutRé

Formations et Certifications. Serveur Infrastructure

ISO/CEI NORME INTERNATIONALE. Technologies de l'information Techniques de sécurité Gestion des risques liés à la sécurité de l'information

PASSI Un label d exigence et de confiance?

Gestion des incidents

TUV Certification Maroc

Cybersécurité en Suisse

Prestations d audit et de conseil 2015

Sécurité des applications Retour d'expérience

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Catalogue de critères pour la reconnaissance de plateformes alternatives. Annexe 4

Consulter notre site : Network Telecom Security Solutions. en partenariat technique avec

Les clauses «sécurité» d'un contrat SaaS

Yearly Events Calendar 2010

«Les enjeux de Big Data dans le domaine de la santé publique - Regards partagés entre politique, médecine, droit et éthique»

Les Infrastructures critiques face au risque cybernétique. Par M. Ahmed Ghazali Président de la Haute Autorité de la Communication Audiovisuelle

Management de la. Continuité. Implémentation ISO Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre

Certification ISO 27001

ISO la norme de la sécurité de l'information

curité des TI : Comment accroître votre niveau de curité

Les nouveaux guides de la CNIL. Comment gérer des risques dont l impact ne porte pas sur l organisme

ISO 2700x : une famille de normes pour la gouvernance sécurité

Besoin de protéger vos informations? Prenez des mesures grâce à l ISO/IEC de BSI.

Recommandations sur le Cloud computing

Programme : «Les objets de la ville intelligente»

Des modules adaptés aux réalités des métiers de la sécurité de l information

Conférence Gouvernance de la compliance et gestion des risques de corruption Mars 2015, Paris, France. business media VALIANT.

Catalogue de formation LEXSI 2013

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

«Audit Informatique»

Service Cloud Recherche

Sécurité des Systèmes d Information

«Audit Informatique»

Evaluation de l expérience tunisienne dans le domaine de l audit de la sécurité des systèmes d information

La diversité culturelle en question (s)

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA

Brève étude de la norme ISO/IEC 27003

ISO/IEC TR Première édition Numéro de référence ISO/IEC TR 90006:2013(F) ISO/IEC 2013

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet

7 avril 2009 Divulgation de données : mise en place du chiffrement au sein des PME

COMPUTING. Jeudi 23 juin CLOUD COMPUTING I PRESENTATION

STAGE ENTREPRISE. Chers Parents,

Actualités de la normalisation au Luxembourg

OSSIR Groupe de travail. Livre blanc sur les logs

L Audit selon la norme ISO27001

Une réponse concrète et adaptée pour valoriser votre engagement pour l environnement.

Nouveauté à découvrir pour la suisse: Dolibarr, le logiciel ERP/CRM compact accessible aux PME

Université de Lausanne

Certification ISO 9001 de la prise en charge médicamenteuse

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX

Contractualiser la sécurité du cloud computing

UNE FORMATION POUR APPRENDRE À PRÉSENTER DES DONNÉES CHIFFRÉES : POUR QUI ET POURQUOI? Bénédicte Garnier & Elisabeth Morand

Programme EcoEntreprise

Mastère Spécialisé MSI-PME/PMO. aitrise des ystèmes d nformation pour les

5 novembre Cloud, Big Data et sécurité Conseils et solutions

Club ISO Juin 2009

Diplôme Universitaire Avocat Généraliste

25 % EXPERTS PAR AN. + de de 35. près de 50 DE CROISSANCE DE L OPEN SOURCE ANNÉES D EXPERIENCE AU SERVICE DE L OPEN SOURCE

FORUM DE LA VOIP ET DE LA CONVERGENCE

FUJITSU WORLD TOUR 2014 Paris

Mise en œuvre d un système de management de la sécurité de l information (SMSI) au sein de l Ambassade du Royaume du Maroc à Tunis

WHITE PAPER DES ASSISES 2011

Service innovation, R&D, développement industriel. Chambre de commerce et d industrie. 191 avenue Paul Vaillant Couturier.

Master Technologies numériques appliquées à l'histoire Deuxième année

Faites grandir votre carrière!

Organisme de certification de personnes et d entreprises. Certification en technologies de l information et monétique.

Participez à l évolution des normes

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

Atelier " Gestion des Configurations et CMDB "

Le Groupement d Employeurs, ce n est pas :

impacts du Cloud sur les métiers IT: quelles mutations pour la DSI?

Ateliers Cloud Computing / ADIJ [Atelier n 2] Solutions aux risques juridiques et catalogue des meilleures pratiques contractuelles

Traitement des Données Personnelles 2012

L ISO 9001 à nouveau en chantier!

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Transcription:

Club 27001 toulousain 7 février 2014 Jeudi Vendredi 4 juillet 7 février 2013 2014 Couverture organisme national 1

Introduction des nouvelles normes 27001 et 27002 (Jacques Sudres, C-S) Comparatif de la nouvelle 27001:2013 avec la Comparatif de la nouvelle 27002:2013 avec la 2

Introduction des nouvelles normes 27001 et 27002 (Jacques Sudres, C-S) Comparatif de la nouvelle 27001:2013 avec la Comparatif de la nouvelle 27002:2013 avec la 3

2700x : une famille de normes Stade comité 30.60 27002:2013 Mesures de sécurité 27001:2013 SMSI 27006:2011 Certification de SMSI Stade préparation 20.60 27003:2010 Guide Implémentation 27000:2014 Vocabulaire Stade préparation 20.60 27004:2009 Indicateurs SMSI Future 31000 gestion du risque globale 27005:2013 Gestion de risque 27008:2011 Auditeurs des mesures de sécurité 27007:2011 Audit de SMSI 4

2700x : une famille de normes 27013:2012 : Guide sur la mise en œuvre intégrée d'/cei 27001 et /CEI 20000-1 En révision stade 10.20 : proposition 27032:2012 : Lignes directrices pour la cybersécurité 27035:2011 : Gestion des incidents de sécurité de l information Révision en trois sous-parties. Stade préparation 20.60 27014:2013 : Gouvernance de la sécurité de l'information 27017 et 27018 sur la sécurité du Cloud Stade comité 30.20 5

Introduction des nouvelles normes 27001 et 27002 (Jacques Sudres, C-S) Comparatif de la nouvelle 27001:2013 avec la Comparatif de la nouvelle 27002:2013 avec la 6

Introduction des nouvelles normes 27001 et 27002 (Jacques Sudres, C-S) Comparatif de la nouvelle 27001:2013 avec la Comparatif de la nouvelle 27002:2013 avec la 7

Introduction des nouvelles normes 27001 et 27002 (Jacques Sudres, C-S) Comparatif de la nouvelle 27001:2013 avec la Comparatif de la nouvelle 27002:2013 avec la 8

Introduction des nouvelles normes 27001 et 27002 (Jacques Sudres, C-S) Comparatif de la nouvelle 27001:2013 avec la Comparatif de la nouvelle 27002:2013 avec la 9

Conférence annuelle du Club 27001 : le 18 mars 2014, Paris Programme Alain De Greve président du groupe de coordination belge de la normalisation en SSI pour les normes 27000 Coulisses des nouvelles versions 2013 des 27001 et 27002 Matthieu Grall, CNIL 11h00 : Pause Retour d'expérience sur le projet de certification 27001 de ELFE : de l'importance des fondamentaux Sophie de Visme, RSSI, ELFE Ando Rakotonirina, responsable SI, ELFE Rainer Kugel, responsable d'exploitation, ELFE Retour d'expérience : " 27001 : moteur de l'externalisation David Coomes, IATA Retour d'expérience Nicolas Mayer, Centre de Recherche Public Henri Tudor Benchmark des outils SMSI Table ronde "Migration vers l'27001:2013" LSTI / Afnor certification / BVQI Discussion avec la salle Eric Doyen, RSSI d'humanis et président du Club 27001 Emmanuel Garnier, RSSI Systalians et vice-président du Club 27001 Jeudi Vendredi 4 juillet 7 février 2013 2014 10

Prochaines réunions Le 11 avril 2014 après-midi Lieu : Airbus Central Entity Sujets : Retour sur la journée 27001 du 18 mars Cegedim Activ : Retour d expérience sur la certification 27001 du data center 11