Mettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001

Certification RS7586
Formacodes 31006 | Sécurité informatique

Codes NSF 326m | Informatique, traitement de l'information
Voies d'accès : Formation continue

Prérequis : L'entrée en formation est conditionnée à l'analyse du dossier du candidat, réalisée en amont de l'inscription et fondée sur : * Un curriculum vitae détaillant son expérience professionnelle dans des fonctions liées à la sécurité de l'information, aux systèmes de management ou au conseil IT ; * Un questionnaire de positionnement visant à évaluer ses acquis et sa capacité à suivre un parcours de certification sur la mise en œuvre du SMSI ; * Un projet professionnel cohérent avec les objectifs de la certification. Le candidat doit justifier : * Soit d'une expérience professionnelle générale d'au moins 5 ans ; * Soit d'une expérience spécifique d'au moins 2 ans dans le domaine du management de la sécurité de l'information. * Et avoir réalisé 300 heures de projet en lien avec la mise en œuvre d'un système de management de la sécurité de l'information ;

Certificateurs :
Certificateur SIRET
PECB FRANCE 90871310000018

Capacités attestées :

* Identifier les éléments clés d'un système de mangement de la sécurité de l'information (SMSI), en analysant le contexte organisationnel et en inventoriant les menaces potentielles, les vulnérabilités, les processus opérationnels critiques, les actifs informationnels, la confidentialité, l'intégrité, la disponibilité, les risques associés, les contrôles et les cadres réglementaires applicables, afin de structurer sa mise en œuvre conformément à la norme ISO/IEC 27001.

* Traduire les exigences de la norme ISO/IEC 27001 en actions concrètes en analysant les clauses et contrôles applicables de la norme afin de planifier le déploiement du système de management de la sécurité de l'information (SMSI) en fonction du contexte organisationnel.

* Structurer le projet de mise en œuvre du SMSI en définissant le périmètre, les objectifs, les responsabilités et le contexte organisationnel incluant l'accessibilité pour les personnes en situation de handicap afin d’encadrer le déploiement du système de management de la sécurité de l'information conformément à la norme ISO/CEI 27001.

* Exécuter le plan de mise en œuvre du système de management de la sécurité de l'information en mobilisant les ressources définies, en établissant les responsabilités et en suivant les étapes prévues en optimisant la consommation énergétique des équipements et infrastructures afin d'assurer un déploiement structuré et conforme aux exigences de la norme ISO/CEI 27001 dans une démarche de durabilité environnementale.

* Mettre en œuvre les processus opérationnels du SMSI en élaborant les procédures documentées, en instaurant une politique de gestion des incidents, en constituant une équipe de réponse, et en déployant des programmes de formation et de sensibilisation à la sécurité de l'information adaptés à tous les collaborateurs, y compris les personnes en situation de handicap et des plans de communication afin de renforcer la maturité de l’organisation en matière de sécurité de l’information conforme aux exigences de la norme ISO/CEI 27001.

* Contrôler les performances du SMSI conformément à la norme ISO/CEI 27001en suivant des indicateurs et en évaluant les résultats afin de vérifier son efficacité et son alignement avec les objectifs de l'organisation.

* Mettre en œuvre un processus d'amélioration continue et analyser les causes profondes des non-conformités en intégrant l'évaluation de l'empreinte carbone des mesures de sécurité afin de garantir que la performance du système de management de la sécurité de l'information s'améliore continuellement et atteigne le niveau requis tout en réduisant son impact environnemental.

Objectif contexte :
Objectifs de la certification La certification PECB « Mettre en œuvre le système de management de la sécurité de l'information selon la norme ISO/CEI 27001 » atteste des compétences nécessaires pour planifier, mettre en œuvre, gérer, surveiller et maintenir efficacement un système de management de la sécurité de l'information (SMSI) conforme aux exigences de la norme internationale ISO/CEI 27001.
Cette certification s'adresse à des professionnels expérimentés qui souhaitent acquérir une expertise opérationnelle complémentaire à leur fonction principale, leur permettant de structurer et de piloter des projets de déploiement de SMSI dans des contextes organisationnels variés.
Elle vise spécifiquement les responsables de la mise en œuvre et de la gestion du système de gestion de la sécurité de l'information (SGSI), les responsables ou consultants souhaitant préparer et accompagner une organisation dans la mise en œuvre d'un SGSI, les chefs de projet, consultants ou conseillers experts cherchant à maîtriser la mise en œuvre et la gestion du SGSI, les responsables du maintien de la conformité des exigences du SGSI au sein d'une organisation, ainsi que les professionnels du domaine de la gestion de la sécurité de l'information.
Contexte et finalité professionnelle Dans un environnement numérique où les menaces cybersécuritaires évoluent rapidement et où la conformité réglementaire devient un enjeu stratégique majeur, les organisations ont besoin de professionnels capables de traduire les exigences normatives en actions concrètes et opérationnelles.
Cette certification répond aux besoins du marché en formant des experts capables d'accompagner les entreprises dans la structuration de leur sécurité informationnelle.
Elle s'adresse particulièrement aux professionnels intervenant dans les entreprises de services numériques, les organismes de conseil en IT, les entreprises de conseil en management des risques, ou les services informatiques de tout type d'organisation.
La certification constitue une compétence complémentaire stratégique qui permet aux professionnels d'élargir leur périmètre d'intervention et de répondre aux appels d'offres nécessitant une expertise certifiée en mise en œuvre de SMSI, tout en renforçant leur capacité à accompagner les organisations dans leur transformation numérique sécurisée.
Positionnement dans l’environnement professionnel La certification s'inscrit dans une logique de spécialisation progressive et constitue un levier d'évolution pour des professionnels déjà en poste souhaitant étendre leurs responsabilités dans le domaine de la sécurité de l'information.
Elle permet de répondre aux exigences croissantes du marché en matière de mise en œuvre de systèmes de management de la sécurité conformes aux standards internationaux, d'accompagner les organisations dans leurs démarches de certification ISO/CEI 27001, et de structurer des projets de transformation numérique sécurisée.
Le périmètre ciblé est celui d'une compétence complémentaire opérationnelle et contextualisée, directement mobilisable sur le marché du travail pour des missions de conseil, de mise en œuvre ou de pilotage de projets SMSI.


Partenaires actifs :
Partenaire SIRET Habilitation
ACG CYBERSECURITY 85024706500012 HABILITATION_ORGA_FORM
ADENIUM-BRG 44195184500086 HABILITATION_ORGA_FORM
AELION 53410337900028 HABILITATION_ORGA_FORM
ALMOND 84105955300039 HABILITATION_ORGA_FORM
AMBIENT IT 81227101300045 HABILITATION_ORGA_FORM
ATOS DIGITAL SECURITY 81057051500140 HABILITATION_ORGA_FORM
BARDIN CONSULTING 92405071900013 HABILITATION_ORGA_FORM
BSSI 84370069100010 HABILITATION_ORGA_FORM
CERTYOU 80450946100013 HABILITATION_ORGA_FORM
DAWAN 42998754800162 HABILITATION_ORGA_FORM
DELOITTE 43420979700027 HABILITATION_ORGA_FORM
DEVOTEAM 40296865500165 HABILITATION_ORGA_FORM
DEVUP 80800986400022 HABILITATION_ORGA_FORM
DOCAPOSTE INSTITUTE 81305854200032 HABILITATION_ORGA_FORM
DRS SCHOOL 85398915000018 HABILITATION_ORGA_FORM
E-CATALYST 84501436400010 HABILITATION_ORGA_FORM
EDITIONS ENI 40330342300061 HABILITATION_ORGA_FORM
EDUGROUPE 41514983000010 HABILITATION_ORGA_FORM
FCT SOLUTIONS 45000545900034 HABILITATION_ORGA_FORM
FIDENS 44325673000112 HABILITATION_ORGA_FORM
GI CONSULT 84360251700032 HABILITATION_ORGA_FORM
GLOBAL KNOWLEDGE NETWORK FRANCE 40394420000142 HABILITATION_ORGA_FORM
IHMISEN 88875374600013 HABILITATION_ORGA_FORM
INTERNATIONAL BUSINESS SOFTWARE GLOBAL SERVICES 49104921900042 HABILITATION_ORGA_FORM
IT-GNOSIS 80938998400018 HABILITATION_ORGA_FORM
MANAGER SOLUTION 34358867900021 HABILITATION_ORGA_FORM
MGK LEARNING 90162662200012 HABILITATION_ORGA_FORM
MKL CONSULTING 88779969000011 HABILITATION_ORGA_FORM
OO2 53157067900039 HABILITATION_ORGA_FORM
ORANGE CYBERDEFENSE 89237753200031 HABILITATION_ORGA_FORM
ORNISEC 88252635300025 HABILITATION_ORGA_FORM
PLB CONSULTANT 42169477900057 HABILITATION_ORGA_FORM
POLARIS ST 88012256900010 HABILITATION_ORGA_FORM
PRIAM 87995925200021 HABILITATION_ORGA_FORM
SEPP DURABLE 88747710700015 HABILITATION_ORGA_FORM
SIA PARTNERS 42350773000087 HABILITATION_ORGA_FORM
SPECIAL - PARTNER 44967258300019 HABILITATION_ORGA_FORM
SYSDREAM 45167612600043 HABILITATION_ORGA_FORM
SYSTEMA CONSEIL 49430514700030 HABILITATION_ORGA_FORM
TALIKO 50361656700049 HABILITATION_ORGA_FORM
THIBAUD DURVILLE 95228163200010 HABILITATION_ORGA_FORM
VDS & CIE 90486756100014 HABILITATION_ORGA_FORM
WEESYB 88032688900024 HABILITATION_ORGA_FORM


Données Open data issues de France Compétences France Compétences
Select your color
Light/dark Layout