ISO27001 & ISO27002: L’Essentiel

Réf. : DN-33291
Durée : 2 Jours
Tarif : 1450,00  HT

Introduction à la formation

Comprendre les piliers de la cybersécurité sans se perdre dans le jargon réglementaire : c’est tout l’enjeu de la gestion des risques modernes. Les normes ISO/IEC 27001 et ISO/IEC 27002 forment le duo de référence mondiale pour protéger les actifs numériques des entreprises. Mais face à des textes normatifs parfois denses, comment extraire les priorités opérationnelles pour votre structure ?

Cette formation condensée va droit au but. Conçue comme un véritable décodeur, elle vous permet de vous approprier la logique d’un Système de Management de la Sécurité de l’Information (SMSI) et de maîtriser les évolutions majeures de la version v2022

Objectifs

A l’issue de la formation, vous serez capable de :

  • Être capable de présenter la norme ISO27001, les processus de sécurité qui lui sont associés et le projet de mise en conformité. Maîtriser la corrélation entre ISO27001 et ISO27002.
  • Savoir sélectionner les mesures de sécurité.

 

Contenu de la formation

ISO 27001 & ISO 27002 : L’Essentiel
Module 1 : Gouvernance de la SSI & Écosystème ISO 27000
  • Enjeux du Management de la Sécurité : Aligner la sécurité de l’information avec la stratégie globale de l’entreprise.
  • Architecture et Urbanisation du SI : Comprendre les interactions entre les infrastructures techniques, les flux de données et la cartographie applicative.
  • Généalogie et Évolution : Historique des standards ISO/IEC 27000 et trajectoire vers les versions actuelles.
  • Panorama Documentaire : Cartographie de la famille ISO 2700x (normes de vocabulaire, d’exigences, de lignes directrices et sectorielles).
Module 2 : Le Cœur de l’ISO 27001 & Architecture du SMSI
  • Analyse Détaillée de l’ISO/IEC 27001 : Décryptage des exigences obligatoires (Clauses 4 à 10 : Contexte, Leadership, Planification, Support, Fonctionnement, Évaluation, Amélioration).
  • Le Processus de Certification : Les étapes clés pour certifier une organisation (Audit de cadrage, Stage 1, Stage 2, surveillance annuelle et renouvellement).
Module 3 : Ingénierie & Appréciation des Risques Cyber
  • Identification et Cartographie des Actifs : Recenser les actifs primaires (processus métiers, informations) et les actifs supports (systèmes, réseaux).
  • Évaluation d’Impact : Déterminer les scénarios de menaces et quantifier les risques prioritaires pour l’organisation.
  • Stratégies de Traitement des Risques : Choix des options de sécurité (Réduction, Transfert, Évitement, Acceptation).
  • Résilience et Remédiation : Mettre en œuvre des mesures proactives pour minimiser la surface d’attaque et concevoir des plans de réaction post-incident.
Module 4 : Les Mesures de Sécurité Opérationnelles (ISO 27002)
  • Structure de l’ISO/IEC 27002 : Exploration de la nouvelle taxonomie organisée en 4 thèmes (Organisationnel, Humain, Physique, Technique).
  • Sélection et Déploiement des Contrôles : Choisir les bonnes mesures découlant de l’analyse des risques (Cyber-vigilance, Sécurité Cloud, Threat Intelligence).
  • Cycle d’Amélioration Continue (PDCA) : Planifier, déployer, mesurer l’efficacité et ajuster les contrôles de sécurité.
  • Gouvernance Documentaire : Rédiger et structurer la Politique de Sécurité (PSSI), les chartes et la Déclaration d’Applicabilité (SoA).
  • Audit et Contrôle : Principes fondamentaux pour auditer l’efficacité des mesures de sécurité internes.
  • Ouverture Sectorielle : Passerelle avec d’autres référentiels majeurs (Guide d’hygiène de l’ANSSI, CIS Controls, NIST).
Module 5 : Mise en Pratique & Validation des Acquis
  • Étude de Cas Fil Rouge : Simulation d’un projet d’alignement normatif sur une entreprise fictive (de l’analyse des risques au choix des mesures de l’Annexe A).
  • Évaluation Finale : Quiz de validation des connaissances et débriefing collectif.

Autre formation disponible au catalogue 

Formations Certifiantes ISO 27001

  • ISO 27001 : Lead Implementer (Devenir responsable du déploiement)
  • ISO 27001 : Lead Auditor (Devenir auditeur de certification)

 Modules de Spécialisation GRC & Gestion des Risques

  • ISO 27035 : Gestion des incidents de sécurité informatique
  • ISO 27701 : Privacy Information Management System (PIMS)
  • ISO 29134 : Analyse d’Impact sur la Protection des Données (PIA / AIPD)

 

Public

  • Les dirigeants, directeurs opérationnels et managers souhaitant comprendre les impacts de la conformité sur leur business.
  • Les chefs de projet, ingénieurs et administrateurs IT
  • Les RSSI ou Risk Managers

Pré-requis

  • Aucun niveau d’expert en informatique n’est requis. Une culture générale du fonctionnement d’une entreprise et une sensibilité de base aux outils numériques suffisent amplement.
  • Réglementaire : Aucune connaissance préalable des normes ISO n’est exigée, le cours reprenant les concepts depuis les fondations.

Méthodes pédagogiques

  • Cours Magistral : Traduction des exigences normatives en actions concrètes applicables en entreprise.
  • Ateliers interactifs : Analyse d’exemples de PSSI , décryptage de scénarios de menaces et manipulation de la nouvelle taxonomie des contrôles ISO 27002.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33291
Durée : 2 Jours
Tarif : 1450,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 2 Jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

01/10/2026
09/11/2026
29/12/2026
13/04/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre