Mise à jour ISO 27001 et ISO 27002
Mise à jour ISO 27001 et ISO 27002
Objectifs
- Découvrir les mises à jour 27001 & 27002.
- Se préparer à la migration du SMSI en 2022.
- Comprendre les apports des nouvelles versions des normes pour lancer un projet de SMSI.
- Appréhender l’usage de la nouvelle 27002 pour vos audits ou vos politiques de sécurité.
Le programme de la formation
Les nouveautés :
Amendements de la norme ISO27001 : l’Annexe A
Une nouvelle vision « processus » de l’ISO27002:2022
- La nouvelle organisation des 93 mesures
- Les attributs : intérêt et usages
- Les nouvelles mesures
L’impact sur la documentation SSI
- PSSI et les politiques associées
- Déclaration d’applicabilité
- Gestion du SMSI : suivi de projets, manuel, modèles documentaires.
- Points de contrôle : Indicateurs, activité de surveillance, programme d’audit interne
Evolution des processus du SMSI
- Appréciation des risques
- Plan de traitement des risques
- Audit Interne
- Surveillance
Stratégies de migration d’un SMSI
- Approche par la DdA
- Approche par Processus
Etudes de cas :
- Faire évoluer les mesures de sécurité existantes
- Communiquer sur ces évolutions
Acteurs du SMSI
Clients et partenaires
Gestion de la relation avec l’organisme de certification
- Gérer les audits intermédiaires
- Bascule sur les nouvelles versions
Evolutions des autres normes 27x
- ISO 27005
- ISO 27006
- ISO 27701
Public et Pré-requis de la formation
Personne qui souhaite prendre connaissance des nouveautés des normes ISO 27001 et 27002, améliorer sa maîtrise des mesures de sécurité de l'information, préparer l’évolution de son SMSI pour maintenir sa certification : RSSI et à leurs équipes, Personnes responsables de services opérationnels, DSI et leurs équipes, Responsables méthodes et qualité.
Avoir suivi une formation Lead Implementer ou Lead Auditor 27001 ou maîtriser les normes 27001-27002 en version 2013/2017.
Méthode pédagogique de la formation
Cours magistral basé sur les normes, exercices de mises en situation.