Aller au contenu principal

ISO/IEC 27001

ISO/IEC 27001 est la norme internationale de référence pour la sécurité de l'information. Elle décrit comment construire et faire vivre un système de management de la sécurité de l'information (SMSI). Concrètement : un cadre qui organise la protection de vos informations au quotidien, du contrat fournisseur au poste de travail.

Sécurité de l'information

L’enjeu

Pourquoi se former

Se former à la norme, c'est savoir la lire, l'appliquer et en discuter avec un auditeur. Trois niveaux existent selon votre rôle : comprendre, mettre en œuvre ou auditer. Les certifications sont délivrées par PECB sur l'édition 2022 de la norme, et reconnues internationalement.

Les niveaux

Le schéma de certification

En clair : la Foundation sert à comprendre la norme, le Lead Implementer à construire et faire vivre le système, le Lead Auditor à en vérifier la conformité.

01

Foundation

Comprendre le vocabulaire, les principes et les exigences de la norme. Le bon point de départ avant de participer à un projet de certification.

Toute personne impliquée dans un projet ISO 27001, sans prérequis.

02

Lead Implementer

Maîtriser la mise en place complète d'un SMSI : planification, déploiement, mesure, amélioration. La certification de référence pour piloter le projet.

Responsables sécurité, RSSI, consultants, chefs de projet.

03

Lead Auditor

Conduire des audits de SMSI selon les techniques d'audit reconnues : préparation, collecte des preuves, constats, rapport et suivi.

Auditeurs internes et externes, responsables conformité.