[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-iso-27001-et-27002-mettre-en-oeuvre-un-smsi":3,"highlight-yaml-declaration_applicab":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0ae6c4e7-b298-11f1-a993-d8ca06000363","ISO 27001 et 27002 : mettre en œuvre un SMSI","iso-27001-et-27002-mettre-en-oeuvre-un-smsi",null,"RSSI, responsables conformité, consultants, responsables qualité, chefs de projet sécurité, auditeurs internes.","Connaissance des fondamentaux de la sécurité des systèmes d'information.","Mettre en place un SMSI conforme à l'ISO/IEC 27001:2022 et déployer les mesures de sécurité de l'ISO/IEC 27002:2022.","--day1--\n\n## Cadre normatif et concepts\n\n-   Famille des normes ISO 27000 et positionnement de chacune\n-   Structure de l'ISO/IEC 27001:2022 et évolutions par rapport à la version antérieure\n-   Approche processus et amélioration continue\n-   Bénéfices attendus, coûts et conditions de réussite d'une démarche\n-   Articulation avec les autres systèmes de management de l'organisation\n-   Travaux pratiques : positionnement de la maturité actuelle de l'organisation des participants\n\n--break--\n\n## Cadrage et contexte\n\n-   Compréhension du contexte, enjeux internes et externes\n-   Parties intéressées et leurs exigences\n-   Détermination du domaine d'application : critères, pièges, conséquences\n-   Engagement de la direction, politique de sécurité, rôles et responsabilités\n-   Planification du projet de mise en œuvre\n-   Travaux pratiques : rédaction du domaine d'application et de la politique de sécurité d'un cas fil rouge\n\n--day2--\n\n## Appréciation des risques\n\n-   Méthodologie d'appréciation : identification, analyse, évaluation\n-   Critères d'acceptation du risque et échelles\n-   Identification des actifs, des menaces et des vulnérabilités\n-   Traitement des risques : réduction, transfert, évitement, acceptation\n-   Articulation avec l'ISO 27005 et avec EBIOS Risk Manager\n-   Travaux pratiques : appréciation des risques complète sur un périmètre du cas fil rouge\n\n--break--\n\n## Déclaration d'applicabilité et mesures\n\n-   Structure des mesures de l'annexe A dans la version 2022 : quatre thèmes\n-   Mesures organisationnelles : politiques, rôles, gestion des actifs, relations fournisseurs\n-   Mesures liées aux personnes et mesures physiques\n-   Justification de l'inclusion ou de l'exclusion des mesures\n-   Rédaction de la déclaration d'applicabilité\n-   Travaux pratiques : construction de la déclaration d'applicabilité du cas fil rouge\n\n--day3--\n\n## Mesures technologiques de l'ISO 27002\n\n-   Gestion des accès, des identités et des privilèges\n-   Sécurité des réseaux, des systèmes et du développement\n-   Journalisation, surveillance et gestion des vulnérabilités\n-   Sauvegarde, continuité et redondance\n-   Nouvelles mesures de la version 2022 : renseignement sur les menaces, sécurité du cloud, prévention des fuites\n-   Travaux pratiques : sélection et spécification des mesures technologiques pour un risque donné\n\n--break--\n\n## Documentation et mise en œuvre\n\n-   Documentation exigée par la norme et documentation utile\n-   Procédures, enregistrements, maîtrise documentaire\n-   Plan de traitement des risques et suivi des actions\n-   Sensibilisation, formation et gestion des compétences\n-   Gestion du changement et intégration aux processus existants\n-   Travaux pratiques : construction du plan de traitement des risques et du référentiel documentaire\n\n--day4--\n\n## Surveillance et amélioration\n\n-   Indicateurs de performance du système de management\n-   Audit interne : programme, compétences, conduite\n-   Revue de direction : entrées, sorties, décisions\n-   Non-conformités, actions correctives, gestion des incidents\n-   Amélioration continue et maintien dans le temps\n-   Travaux pratiques : préparation et conduite d'une revue de direction simulée\n\n--break--\n\n## Audit de certification\n\n-   Processus de certification : étape 1, étape 2, surveillance, renouvellement\n-   Choix de l'organisme de certification et accréditation\n-   Préparation des équipes et des preuves\n-   Constats d'audit : non-conformités majeures et mineures, observations\n-   Traitement des écarts et plan d'action post-audit\n-   Travaux pratiques : simulation d'un audit de certification sur le cas fil rouge\n\n--day5--\n\n## Cas pratiques et situations difficiles\n\n-   Périmètre mal défini : conséquences et correction\n-   Manque d'implication de la direction ou des métiers\n-   Système documentaire surdimensionné et non tenu\n-   Multi-sites, filiales et prestataires dans le périmètre\n-   Cohabitation avec un système de management de la qualité ou des services\n-   Travaux pratiques : traitement de cas de blocage apportés par les participants\n\n--break--\n\n## Préparation à la certification personnelle\n\n-   Format de l'examen Lead Implementer et compétences évaluées\n-   Terminologie normative à maîtriser précisément\n-   Méthode de traitement des questions à scénario\n-   Erreurs fréquentes des candidats\n-   Plan de révision et ressources\n-   Travaux pratiques : examen blanc et correction commentée (certification en option)","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","35.00","L1-CYB-04","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","3680.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Formation experte qui déroule l'intégralité de la norme : politique de sécurité, appréciation des risques, déclaration d'applicabilité, mesures de l'ISO/IEC 27002:2022, audit interne et préparation à la certification Lead Implementer.","Cette formation de cinq jours suit la logique complète de la norme ISO/IEC 27001:2022 : établissement du contexte et du périmètre, politique de sécurité, appréciation et traitement des risques, déclaration d'applicabilité (SoA), puis déploiement opérationnel des cent-treize mesures de l'ISO/IEC 27002:2022 réparties en quatre thèmes (organisationnel, humain, physique, technologique). Les participants travaillent sur un cas fil rouge depuis le cadrage initial jusqu'à la préparation de l'audit de certification, en passant par l'audit interne et la revue de direction. La formation prépare explicitement à la certification professionnelle Lead Implementer. Elle s'adresse aux RSSI, responsables conformité, consultants, responsables qualité, chefs de projet sécurité et auditeurs internes disposant déjà d'une connaissance des fondamentaux de la sécurité des systèmes d'information.","#78281F","mdi:certificate-outline","yaml","declaration_applicabilite:\n  A.5.1_politiques_securite:\n    applicable: true\n    statut: mis_en_oeuvre\n  A.8.8_gestion_vulnerabilites:\n    applicable: true\n    statut: en_cours\n  A.5.30_continuite_TIC:\n    applicable: true\n    statut: planifie\n  A.7.4_surveillance_physique:\n    applicable: false\n    justification: site_infogere","Formation experte de cinq jours pour déployer un SMSI conforme à l'ISO/IEC 27001:2022 et préparer la certification professionnelle Lead Implementer.","Conduisez la mise en œuvre d'un système de management de la sécurité conforme à l'ISO/IEC 27001:2022, du cadrage jusqu'à l'audit de certification.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-yaml\">\u003Cspan class=\"hljs-attr\">declaration_applicabilite:\u003C/span>\n  \u003Cspan class=\"hljs-attr\">A.5.1_politiques_securite:\u003C/span>\n    \u003Cspan class=\"hljs-attr\">applicable:\u003C/span> \u003Cspan class=\"hljs-literal\">true\u003C/span>\n    \u003Cspan class=\"hljs-attr\">statut:\u003C/span> \u003Cspan class=\"hljs-string\">mis_en_oeuvre\u003C/span>\n  \u003Cspan class=\"hljs-attr\">A.8.8_gestion_vulnerabilites:\u003C/span>\n    \u003Cspan class=\"hljs-attr\">applicable:\u003C/span> \u003Cspan class=\"hljs-literal\">true\u003C/span>\n    \u003Cspan class=\"hljs-attr\">statut:\u003C/span> \u003Cspan class=\"hljs-string\">en_cours\u003C/span>\n  \u003Cspan class=\"hljs-attr\">A.5.30_continuite_TIC:\u003C/span>\n    \u003Cspan class=\"hljs-attr\">applicable:\u003C/span> \u003Cspan class=\"hljs-literal\">true\u003C/span>\n    \u003Cspan class=\"hljs-attr\">statut:\u003C/span> \u003Cspan class=\"hljs-string\">planifie\u003C/span>\n  \u003Cspan class=\"hljs-attr\">A.7.4_surveillance_physique:\u003C/span>\n    \u003Cspan class=\"hljs-attr\">applicable:\u003C/span> \u003Cspan class=\"hljs-literal\">false\u003C/span>\n    \u003Cspan class=\"hljs-attr\">justification:\u003C/span> \u003Cspan class=\"hljs-string\">site_infogere\u003C/span>\u003C/code>\u003C/pre>",1789717724960]