Formation ISO/IEC 27001

Documents pareils
When Recognition Matters

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

AIDES EN MATIERE D AGRICULTURE. Investissements de création ou de modernisation pour les fermes auberges

Mise en œuvre de la certification ISO 27001

Plus de 20 ans d expérience en Risk Management, Gestion des crises, PCA, Sécurité de l information, SSI et des infrastructures télécom

R E G U L A T I O N & S E N S I B I L I S A T I O N : L A C O N F O R M I T E EN 3 ETAPES

METIERS DE L INFORMATIQUE

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

Pré requis : Avoir suivi une formation en coaching, et maîtriser la posture de coach et les fondamentaux du coaching.

exigences des standards ISO 9001: 2008 OHSAS 18001:2007 et sa mise en place dans une entreprise de la catégorie des petites et moyennes entreprises.

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

Cloud Computing Foundation Certification Exin

Master 1 Spécialité Professionnelle Image & Son. DOSSIER de CANDIDATURE Etat civil

Club toulousain

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

RECRUTEMENT EXTERNE SANS CONCOURS. Plombier Génie Climatique 2 ème Classe BAP G

Cahier des charges. Achat de bornes interactives pour la Maison de l Environnement de Nice

Nomination et renouvellement de MCF et PR associé à temps plein

Certified Associate in Project Management CAPM. PMI Risk Management Professional PMI-RMP. PMI Scheduling Professional PMI-SP

DEMANDE 2015 DE PRISE EN CHARGE AU PREALABLE PLAN DE FORMATION PERIODE DE PROFESSIONNALISATION FORMATION TUTEUR COMPTE PERSONNEL DE FORMATION (CPF)

Soutien pour la formation à la recherche translationnelle en cancérologie

GUIDE D ENTRÉE, D ADMISSION ET D INSCRIPTION AUX ÉTUDES SUPÉRIEURES DE PREMIER CYCLE

Face aux nouvelles menaces liées aux cyber attaques et l évolution des technologies, comment adapter son SMSI? CLUB27001 PARIS 22 novembre 2012

ISO la norme de la sécurité de l'information

Catalogue des formations 2014 #CYBERSECURITY


Cabinet d Expertise en Sécurité des Systèmes d Information

FNSA 91, avenue de la République PARIS

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA

Catalogue de formation LEXSI 2013

Table des matières. Partie I CobiT et la gouvernance TI

DISPOSITIFS DE FINANCEMENTS EXCEPTIONNELS 2014 Formations sécurité et santé au travail Actions collectives

V 8.2. Vous allez utiliser les services en ligne de la plate forme de dématérialisation de la Salle des Marchés achatpublic.com.

DOSSIER DE CANDIDATURE MASTER Master 1 avec Option :

RECRUTEMENT DES RESIDENTS POUR L ALGERIE Année Scolaire NOTICE EXPLICATIVE

D O S S I E R D E C A N D I D A T U R E

IPMA 1. Le référentiel 2. Les processus de certification. Claude Marguerat, IPMA-B Congrès des 23 et 24 avril 2014

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

Secrétariat médical et médico-social

Cinq questions sur la vraie utilité de l'iso Alexandre Fernandez-Toro

Montrer que la gestion des risques en sécurité de l information est liée au métier

Cahier des charges. Location et entretien d une machine à affranchir et de ses périphériques

MANUEL D UTILISATION DE LA SALLE DES MARCHES APPEL D OFFRES OUVERT ACCES ENTREPRISES. Version 8.2

Système européen de transfert et d accumulation de crédits (ECTS)

RECOMMANDATIONS DU COLLEGE A PROPOS DU PHARMACIEN ADJOINT MAITRE DE STAGE ADJOINT

Parcours de formation. Coach. Et si vous pouviez accompagner vos clients ou vos collaborateurs par le coaching?

Catalogue des formations

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents niveaux lors de projets en sécurité informatique.

DOSSIER D INSCRIPTION AU PSC1

Collège des Formateurs PNL. Fédération NLPNL. François DURNEZ

Catalogue de formations 2015

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

REGLEMENT DE LA CONSULTATION ((RC) n de marché Date : Novembre 2014

REGLEMENT DE CONSULTATION MARCHE ART30 MARCHE N AAAA/FC/XX. Prestations de formation organisées par le service Formation Continue de la CCI

Faites grandir votre carrière!

Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007

Décret n du 19 août 2013

CAHIER DES CHARGES Bourse «Avenir Recherche & Soins»

Dossier de candidature Opérateurs en Diagnostic Immobilier

CHARGÉ DE PROJETS COMMERCIAUX ET MARKETING À L INTERNATIONAL. Vous postulez pour une :

AIDE MEMOIRE. Forprev. De l habilitation à la gestion de sessions. Page 1 sur 55

CONTRATS D'ASSURANCES DE LA COLLECTIVITE

Auditabilité des SI et Sécurité

Maître d ouvrage : CHAMBRE DES METIERS ET DE L ARTISANAT DU VAL D OISE AC TE D ENG AGEMEN T. Marché n

Référentiel métier de Directeur des Soins en établissement et en institut de formation mars 2010

Institut Universitaire de Formation des Maîtres

Concours de recrutement de professeurs de français - Genève Note d information

CHAPITRE V SELECTION DES CONSULTANTS ET D AUTRES PRESTATAIRES DE SERVICES

«INNOVATION PEDAGOGIQUE PAR LA MISE EN PLACE D UNE UNITE DE PHARMACIE EXPERIMENTALE POUR AMELIORER LA QUALITE DE LA FORMATION PROFESSIONNALISANTE»

Date limite de remise des dossiers de réponse :

MARCHE PUBLIC DE TRAVAUX ACTE D ENGAGEMENT. Maître d ouvrage : Commune de GARNERANS , chemin du Centre

DROIT, ÉCONOMIE & GESTION MASTER DROIT DES AFFAIRES. Droit européen des affaires.

Cahier des charges du support technique d assistance aux centres d examens DELF/DALF Objet du marché :

Politique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PUBLIÉ

REGLEMENT DE LA CONSULTATION

INFORMATIQUE. WinBIZ & Excel. pour la gestion financière d entreprise. Votre partenaire formation continue

Une formation continue du Luxembourg Lifelong Learning Center / CERTIFICAT

Cahier des charges à l'attention des organismes de formation

Catalogue De Formation Pour Les Entreprises

Formations en gestion d entreprise

Identité, posture et «marque personnelle» : créer les conditions de votre Leadership!

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

MENTION «MONNAIE BANQUE FINANCE ASSURANCE CARRIERES BANCAIRES ET FINANCIERES»

FedISA Congrès 2013 Table ronde du 17 mai "Certification d'un SAE*, normes et référentiels"

Appel d offres ouvert n AO2011/07/002 relatif à l acquisition d une infrastructure de stockage de type «NAS» («Network Attached Storage»

Menaces informatiques et Pratiques de sécurité en France Édition Paris, 25 juin 2014

Hébergement TNT OM Important

DEMANDE D AUTORISATION D UN SYSTEME DE VIDEOPROTECTION

P R E - D O S S I E R V A E

BRANCHE DU NÉGOCE ET PRESTATIONS DE SERVICES

DEMANDE D ADMISSIBILITÉ EN VERTU DE L ARRANGEMENT EN VUE DE LA RECONNAISSANCE MUTUELLE DES QUALIFICATIONS PROFESSIONNELLES -

MOTIF DU DEBLOCAGE Acquisition ou construction de la résidence principale

DevHopons plus que des relations

Vector Security Consulting S.A

Université Paris Dauphine rentrée Licence Mention Sciences sociales

Pré qualification Mission de Contrôle

Transcription:

Formation ISO/IEC 27001 Lead Implementer Maîtrisez la mise en œuvre et la gestion d un Système de Management de la Sécurité de l Information (SMSI) conforme à la norme ISO/CEI 27001 www.dsih-metiers.fr

La formation ISO/CEI 27001 Lead Implementer vous permettra d acquérir l expertise nécessaire pour accompagner une organisation lors de l établissement, la mise en œuvre, la gestion et la tenue à jour d un Système de Management de la Sécurité de l Information (SMSI) conforme à la norme ISO/CEI 27001. Cette formation est conçue de manière à vous doter d une maîtrise des meilleures pratiques en matière de systèmes de management de la sécurité de l information pour sécuriser les informations sensibles, améliorer l efficacité et la performance globale de l organisation. Après avoir maîtrisé l ensemble des concepts relatifs aux systèmes de management de la sécurité de l information, vous pouvez vous présenter à l examen et postuler au titre de «PECB Certified ISO/CEI 27001 Lead Implementer». En étant titulaire d une certification PECB, vous démontrerez que vous disposez des connaissances pratiques et des compétences professionnelles pour mettre en œuvre la norme ISO/CEI 27001 dans une organisation.

Le processus de certification comporte trois grandes étapes : Un stage de 40 heures dont 5 heures de travail individuel La réussite à l examen organisé en fin de formation La candidature à la certification «PECB Certified ISO/CEI 27001 Lead Implementer» Public visé Chefs de Projet ou consultants dédiés à la certification Hébergeur de Données de Santé Responsables ou consultants impliqués dans le management de la sécurité de l information Conseillers spécialisés désirant maîtriser la mise en œuvre d un Système de Management de la Sécurité de l Information Objectifs Comprendre la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu avec d autres normes et cadres réglementaires, Maîtriser les concepts, approches, méthodes et techniques nécessaires pour mettre en œuvre et gérer efficacement un SMSI, Savoir interpréter les exigences de la norme ISO/CEI 27001 dans un contexte spécifique de l organisation, Savoir accompagner une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et la tenue à jour du SMSI, Acquérir l expertise nécessaire pour conseiller une organisation sur la mise en œuvre des meilleures pratiques relatives au Système de management de la sécurité de l information. Toute personne responsable du maintien de la conformité aux exigences du SMSI Membres d une équipe du SMSI Pré-requis Une expérience en informatique, une connaissance de base de la norme ISO 27001 et de la sécurité de l information sont recommandées. Modalités d inscription Les frais d inscription standard incluent : Accès aux 4 jours de la formation 1 copie imprimée du manuel de formation (450 pages) Frais d examen Certificat du diplôme Tarifs standard Frais d inscription : 2,950.00 e HT (examen inclus) Remise disponible : - 10% sur le deuxième inscrit d un même établissement - 20% sur le troisième et plus d un même établissement A noter que la capacité d accueil est limitée à 15 participants afin de garantir le meilleur niveau d interaction, notamment pendant les phases d exercices de groupe et d échanges. Par conséquent, nous vous recommandons de réserver votre place rapidement. Informations générales > Les frais de certification sont inclus dans le prix de l examen, > Un manuel de cours contenant plus de 450 pages d informations et d exemples pratiques est fourni, > À l issue de la formation, un certificat de participation de 31 crédits DPC (Développement professionnel continu) est délivré, > En cas d échec à l examen, vous pouvez le repasser dans les 12 mois qui suivent sans frais supplémentaires.

Programme de la formation Durée : 5 jours Jour 1 Introduction à la norme ISO/CEI 27001 et initialisation d un SMSI Objectifs et structure de la formation Initialisation de la mise en œuvre du SMSI Cadres normatifs et règlementaires Compréhension de l organisation et clarification des Système de management de la sécurité de l information objectifs de sécurité de l information Principes et concepts fondamentaux du Système de Analyse du système de management existant management de la sécurité de l information Jour 2 Planification de la mise en œuvre d un SMSI Leadership et approbation du projet du SMSI Périmètre du SMSI Politiques de sécurité de l information Appréciation du risque Déclaration d applicabilité et décision de la direction pour la mise en œuvre du SMSI Définition de la structure organisationnelle de la sécurité de l information Jour 3 Mise en œuvre d un SMSI Définition d un processus de gestion de la documentation Conception des mesures de sécurité et rédaction des procédures et des politiques spécifiques Plan de communication Plan de formation et de sensibilisation Mise en œuvre des mesures de sécurité Gestion des incidents Gestion des activités opérationnelles Jour 4 Surveillance, mesure, amélioration continue et préparation de l audit de certification du SMSI Surveillance, mesure, analyse et évaluation Audit interne Revue de direction Traitement des non-conformités Amélioration continue Préparation de l audit de certification Compétence et évaluation des «implementers» Clôture de la formation Jour 5 Examen de certification L examen «PECB Certified ISO/CEI 27001 Lead Implementer» remplit les exigences relatives au programme d examen et de certification de PECB. L examen couvre les domaines de compétences suivants : Domaine 1 Principes et concepts fondamentaux du Système de management de la sécurité de l information Domaine 2 Système de management de la sécurité de l information Domaine 3 Planification de la mise en œuvre d un SMSI conforme à la norme ISO/CEI 27001 Domaine 4 Mise en œuvre d un SMSI conforme à la norme ISO/CEI 27001 Domaine 5 Évaluation de la performance, surveillance et mesure d un SMSI conforme à la norme ISO/CEI 27001 Domaine 6 Amélioration continue d un SMSI conforme à la norme ISO/CEI 27001 Domaine 7 Préparation de l audit de certification d un SMSI PECB (Professional Evaluation and Certification Board) est un organisme de certification procédant à la certification des personnes, des systèmes de management, et des produits pour un large éventail de normes internationales. En qualité de prestataire mondial de formations, d examen, d audit, et de services de certification, PECB offre son expertise dans de multiples domaines, y compris, mais sans s y restreindre, la sécurité de l information des TI, la continuité des activités, la gestion des services, les systèmes de management de la qualité, le management & le risque, la santé, la sécurité et l environnement.

Formateur DSIH Formations est un organisme de formation spécialisé dans les systèmes d informations de santé. Convaincus que les professionnels de santé doivent poursuivre un processus dynamique d acculturation aux technologies numériques, DSIH Formations se distingue en proposant un catalogue de formations originales, uniquement dédiées aux professionnels de santé et conçues et délivrées par des experts aux compétences reconnues. Les systèmes d information hospitaliers (SIH) évoluent vers des systèmes d information de santé (SIS) de territoire, en support d un ensemble de métiers hétérogènes dont les besoins de communication sont croissants. Les grands blocs fonctionnels évoluent vers plus de fluidité et d intégration, et les enjeux de leur déploiement sont considérables. Ils devront servir les fonctions médicales, médicotechniques, médico-économiques, médicosociales, administratives, support dans un environnement performant et de confiance, soumis à des normes et à des règles de gestion exigeantes. Le RGPD, les exigences règlementaires nationales, mais aussi les «best practices», imposent une maîtrise des données de santé à caractère personnel, dans une dynamique d éthique, de plus grande transparence et de respect de l intimité numérique des patients. La transformation et les changements induits sont considérables et l accompagnement des professionnels constitue le facteur clé numéro 1 du succès. DSIH Formations souhaite proposer un catalogue restreint, constitué de formations ciblées, adressées à des professionnels de santé en charge des systèmes d information et des traitements numériques de données. Nos formateurs sont des experts des SI de Santé, certains occupant des fonctions opérationnelles au sein d établissements, d autres exerçant une activité de conseil opérationnelle auprès des établissements publics ou privés. Yves Normand - Consultant senior et formateur en SSI certifié ISO 27001 Lead Auditor et ISO 27005 Risk Manager. Yves intervient dans le domaine de la sécurité des SI depuis le début de sa carrière. Co-créateur et DGA, de Softools-Infogold Security, il a travaillé pour des banques et des assurances en France, en Suisse et au Luxembourg. Consultant chez AQL-Silicomp, il réalise des missions de conseil en SSI pour des collectivités et des ministères (Intérieur, La Défense, Education, DCSSI, ) et de grandes institutions (RTE, ERDF). Il est alors habilité Confidentiel Défense. Pendant 9 ans, il est RSSI et CIL pour le GIP SIB, et consultant SSI pour ses adhérents et clients. Il a notamment élaboré plusieurs dossiers d agréments HDSCP. En 2015, il a créé son entreprise de conseil et de formation en SSI et en organisation pour des organismes du domaine de la santé. Il est certifié ISO27001 Lead Auditor, ISO27005 Risk manager, maître praticien PNL et formé au Team- Building. Il est également maître de conférence associé à l ISSBA-Université d Angers, et est responsable pédagogique du DU MOASIS et du DU SSIS. DSIH Métiers 84, avenue de la République 75011 Paris Tél. : +33 (0)9 70 44 74 06 formations@dsih-metiers.fr Consultez notre catalogue et notre actualité sur : www.dsih-metiers.fr Rubrique : DSIH Formations.

Formulaire d inscription Formation ISO/IEC 27001 Lead Implementer A remplir par vos soins selon le calendrier disponible sur notre site Date retenue Lieu Nom : Prénom : Fonction : Email : Tél : Etablissement : Adresse : Ville et code postal : DSIH Formations doit vous fournir : Une facture à l adresse mentionnée Une facture à l adresse suivante : Un document d émargement Une convention de formation Autres documents : Commentaires Renvoyez votre inscription à DSIH Métiers - 84 Avenue de la République - 75011 Paris ou par mail à : formations@dsih-métiers.fr