• Formation
  • Réf. 12931
Télécharger le programme

Formation : ISO/IEC 27002 Lead Information Security Manager

Préparation à la certification

  • 5 jours (35 heures)
  • Présentiel ou à distance

Cette formation permet aux participants de développer les compétences nécessaires pour planifier, mettre en œuvre, gérer et améliorer les mesures de sécurité de l'information dans le cadre d’un SMSI (Système de Management de la Sécurité de l’Information), en s’appuyant sur les lignes directrices de la norme ISO/IEC 27002. Elle couvre les contrôles de sécurité, leur sélection, leur mise en œuvre et leur évaluation, tout en préparant les participants à l’examen de certification PECB

...

Formation : ISO/IEC 27002 Lead Information Security Manager

Objectifs

  • Comprendre la structure et les principes de la norme ISO/IEC 27002
  • Identifier, sélectionner et mettre en œuvre les mesures de sécurité pertinentes
  • Évaluer l’efficacité des contrôles de sécurité de l’information
  • Intégrer les mesures de sécurité dans un SMSI conforme à l’ISO/IEC 27001
  • Préparer et réussir l’examen de certification PECB ISO/IEC 27002 Lead Manager

Pré-requis

  • Connaissances de base en sécurité de l'information.
  • Une familiarité avec ISO/IEC 27001 est recommandée

Cibles

  • Responsables sécurité de l'information (RSSI)
  • Consultants en cybersécurité
  • Auditeurs IT
  • Responsables conformité
  • Toute personne impliquée dans la mise en œuvre de mesures de sécurité

Les plus

  • Déclinable en format individuel, intra-entreprise et sur-mesure

Modalités pédagogiques

  • Alternance d’exposés, de travaux pratiques et de séquences interactives

Suivi et évaluation des acquis

  • Évaluation des acquis en amont via un questionnaire d’auto-positionnement et en aval via un questionnaire d’évaluation rempli par le formateur sur la base des mises en situation réalisées en formation
  • L’évaluation des acquis se fait également tout au long de la session au travers des multiples exercices à réaliser
  • Distanciel : contenu et durée identiques + pédagogie adaptée + assistance technique 5j/7 (disponible par mail : [email protected])
  • Un support de cours est remis à chaque stagiaire

Indicateurs de résultats

  • Indicateurs de résultat et taux de réussite prochainement disponibles

Jour 1

Introduction à ISO/IEC 27002 et cadre de gestion de la sécurité

Chapitre 1 : Vue d’ensemble de la norme ISO/IEC 27002

  • Objectifs, structure et relation avec ISO/IEC 27001
  • Terminologie et concepts clés

Chapitre 2 : Gouvernance de la sécurité de l'information

  • Rôles et responsabilités
  • Politique de sécurité
1

Atelier

Analyse de la structure d’un SMSI et cartographie des responsabilités

Jour 2

Contrôles organisationnels de sécurité

Chapitre 3 : Mesures organisationnelles

  • Gestion des actifs
  • Contrôle d’accès
  • Sécurité des ressources humaines

Chapitre 4 : Gestion des fournisseurs

  • Sécurité dans les relations contractuelles
2

Atelier

Élaboration d’un plan de contrôle organisationnel

Jour 3

Contrôles techniques et physiques

Chapitre 5 : Mesures techniques

  • Cryptographie
  • Sécurité des communications
  • Sécurité des systèmes d’information

Chapitre 6 : Mesures physiques

  • Contrôle d’accès physique
  • Protection des équipements
3

Atelier

 Étude de cas – Sécurisation d’un environnement IT hybride

Jour 4

Surveillance, évaluation et amélioration des contrôles

Chapitre 7 : Surveillance et audit

  • Indicateurs de performance
  • Audit des contrôles

Chapitre 8 : Amélioration continu

  • Traitement des non-conformités
  • Mise à jour des mesures
4

Atelier

Construction d’un tableau de bord de sécurité

Jour 5

Préparation à la certification et examen

Chapitre 9 : Révision des concepts clés

Chapitre 10 : Préparation à l’examen PECB

  • Structure de l’examen
  • Conseils pratiques
  • Examen officiel PECB (3 heures)
5

Atelier

QCM de préparation à la certification

Formateurs

Hedi BOUDEN

Hedi B.

Consultant et formateur expert en cybersécurité

Consultant et formateur en cybersécurité avec plus de 10 ans d’expérience, il accompagne entreprises et institutions dans le renforcement de leur résilience digitale. Ingénieur en informatique, double diplômé en management de l’innovation...

En savoir plus

Ce produit a été mis à jour le 13/10/2025

Formation du catalogue Comundi pour votre entreprise dans vos locaux, chez nous ou à distance.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

Formation sur mesure adaptée aux spécificités de votre entreprise et de vos équipes.

Nos experts vous accompagnent dans votre projet.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

x
Chargement

Merci de patienter ...