Devenez **Lead Implementer ISO 27001:2022** certifié PECB, EXIN ou Bureau Veritas.
Devenez **Lead Implementer ISO 27001:2022** certifié PECB, EXIN ou Bureau Veritas. Ce cours expert vous prépare à concevoir, déployer et faire certifier un **Système de Management de la Sécurité de l'Information (SMSI)** conforme à la mise à jour majeure 2022 de l'ISO/IEC 27001 et au catalogue rénové ISO/IEC 27002:2022 (93 contrôles répartis en 4 catégories).
Ce cours s'adresse aux RSSI (Responsables Sécurité Systèmes d'Information), DPO (Délégués Protection Données), consultants en cybersécurité, auditeurs internes SI, chefs de projet conformité et ingénieurs sécurité. Une expérience d'au moins 2 ans en environnement IT/sécurité et la connaissance des fondamentaux réseau (TCP/IP, DMZ, IAM) sont recommandées. Aucune certification préalable n'est exigée, mais une formation initiale (CISSP, CISM, ANSSI niveau 1 ou équivalent) facilite la compréhension.
Au terme du parcours, vous saurez : (a) interpréter chaque chapitre de l\'**ISO 27001:2022** (10 chapitres HLS) et son lien avec les 93 contrôles ISO 27002:2022 ; (b) conduire une **analyse de risques** selon ISO 31000, **EBIOS Risk Manager** (ANSSI), **MEHARI** (CLUSIF) ; (c) rédiger une **SOA** (Statement of Applicability) et une **PSI** (Politique Sécurité de l\'Information) opérationnelle ; (d) mettre en œuvre les 93 contrôles : **Organisationnels (37), Personnels (8), Physiques (14), Technologiques (34)** — incluant cryptographie, IAM, sauvegardes, journalisation, BCP/DRP, sécurité chaîne fournisseur ; (e) gérer les **incidents de sécurité** (ISO 27035) et la **continuité d\'activité** (ISO 22301) ; (f) intégrer **RGPD** (CNIL), **NIS2** (directive 2022/2555/UE), **DORA** (finance), CCPA et standards sectoriels (PCI-DSS, HIPAA, HDS).
L'examen blanc compte 25 questions de mi-parcours et l'examen final 50 questions QCM, seuil 70%, simulant l\'examen **PECB Certified ISO/IEC 27001 Lead Implementer** (3h, 80 questions, ouvert documentation) ou **EXIN Information Security Management ISO/IEC 27001**.
La durée estimée est de **60 heures** (3 600 minutes), réparties sur 6-8 semaines à 8-10 h/semaine. Le format alterne théorie (35%), études de cas réels (40%, déploiement SMSI dans une PME 200 personnes, incident ransomware, audit fournisseur cloud), et préparation examen (25%). Sources principales : ISO/IEC 27001:2022, ISO/IEC 27002:2022, ANSSI EBIOS RM (anssi.gouv.fr), CNIL guide sécurité, ENISA threat landscape, NIST Cybersecurity Framework 2.0, directive NIS2 2022/2555/UE.
Put this course into practice with an official-format mock exam.
Choisis quels cookies tu acceptes — modifiable à tout moment.