Éligible au CPF Certification RS

PECB Certified ISO/CEI 27001 Lead Implementer : management de la sécurité de l'information

OO2Organisme de formation · Paris (75) et à distance
Prix1 590 – 2 300 €
DuréeDurée non précisée
FormatDistance + Paris (75)
PublicTout public
CertificationRS7586
01 · Objectifs

Ce que vous saurez faire

Cette formation prépare les participants à la certification officielle PECB « Mettre en œuvre le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001 », enregistrée auprès de France Compétences sous le numéro RS7586.

Votre objectif n°1:

Apprendre à mettre en œuvre et piloter un SMSI conforme à l'ISO 27001

Votre objectif n°2:

Réussir la célèbre certification PECB Certified ISO/CEI 27001 Lead Implementer

Cette formation est dispensée par des experts en sécurité de l'information et s'appuie sur des études de cas, des exercices pratiques ainsi que sur une mise en situation professionnelle préparant à l'examen de certification

Pourquoi vous devriez suivre cette formation ?En participant à cette formation, vous serez capable d'accompagner une organisation dans son projet de certification ISO/CEI 27001 et de conduire efficacement sa démarche d'amélioration continue.Vous serez ainsi pleinement préparé(e) à l'examen de certification et à la mise en œuvre opérationnelle d'un SMSI en environnement réel.

Compétences visées:À l'issue de cette formation ISO 27001 Lead Implementer », vous atteindrez les objectifs de compétences suivants :

  • Réaliser un état des lieux documenté du SMSI (Gap Analysis)
  • Définir le périmètre, les objectifs et le business case du SMSI en intégrant les enjeux stratégiques, écologiques et d'inclusion
  • Structurer la gouvernance et le plan de projet d'implémentation
  • Élaborer la Politique de Sécurité et la Déclaration d'Applicabilité
  • Piloter le déploiement opérationnel et la conduite du changement
  • Mettre en œuvre le contrôle, les indicateurs de performance et l'amélioration continue du SMSI
02 · Programme

Le déroulé, étape par étape

1 – Introduction au SMSI et à la norme ISO/CEI 27001

  • Présentation de la famille ISO 27000
  • Principes du management de la sécurité de l'information
  • Structure et exigences de la norme ISO/CEI 27001
  • Concepts clés : risque, actif, menace, vulnérabilité
  • Cycle PDCA appliqué au SMSI
  • Prise en compte des enjeux liés à l'exploitation de l'IA dans le SMSI

2 – Analyse du contexte et définition du périmètre

  • Analyse du contexte interne et externe
  • Identification des parties prenantes et de leurs exigences
  • Détermination et justification du périmètre du SMSI
  • Réalisation d'une Gap Analysis
  • Formalisation du business case du SMSI (analyse coûts/bénéfices et alignement stratégique)
  • Intégration des enjeux de transition écologique et d'inclusion des personnes en situation de handicap

3 – Gouvernance et planification du SMSI

  • Engagement de la direction
  • Définition de la politique de sécurité de l'information
  • Organisation du projet d'implémentation
  • Planification des activités et allocation des ressources
  • Définition des rôles et responsabilités (gouvernance du SMSI)
  • Identification des jalons, livrables et gestion des risques projet

4 – Gestion des risques

  • Méthodologie d'analyse des risques
  • Identification et évaluation des risques
  • Traitement des risques
  • Élaboration du plan de traitement
  • Déclaration d'Applicabilité (SoA)
  • Justification des contrôles inclus ou exclus au regard de l'analyse de risques

5 – Mise en œuvre des mesures de sécurité

  • Sélection des contrôles de l'Annexe A
  • Déploiement des mesures organisationnelles et techniques
  • Documentation du SMSI
  • Sensibilisation et accompagnement au changement
  • Plan de communication et de formation adapté aux différents profils d'utilisateurs, y compris en situation de handicap

6 – Performance, surveillance et amélioration

  • Indicateurs et suivi de performance
  • Audit interne du SMSI
  • Revue de direction
  • Gestion des non-conformités
  • Amélioration continue
  • Suivi des actions correctives et mesure de leur efficacité

7 – Préparation à la certification

  • Processus de certification ISO 27001
  • Étapes de l'audit de certification
  • Bonnes pratiques de préparation
  • Simulation d'étude de cas
03 · Résultats attendus

À la fin de la formation

Réussir la certification « PECB Certified ISO/CEI 27001 Lead Implementer" et réintitulée au Répertoire Spécifique sous le nom de "Mettre en œuvre le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001 »

Domaines de compétence évaluésL'épreuve certificative vise à évaluer la capacité du candidat à démontrer, en situation professionnelle simulée, la maîtrise opérationnelle de la mise en œuvre d'un Système de Management de la Sécurité de l'Information conforme à la norme ISO/CEI 27001.

  • Analyser le contexte et réaliser une Gap Analysis conforme à ISO/CEI 27001
  • Définir le périmètre et piloter le projet d'implémentation du SMSI
  • Conduire l'analyse et le traitement des risques
  • Élaborer la politique de sécurité et la Déclaration d'Applicabilité
  • Déployer les mesures de sécurité et organiser le suivi du SMSI
  • Justifier les choix méthodologiques et présenter le projet devant un jury

Déroulement de l'examen

L'évaluation se déroule sous forme d'une mise en situation professionnelle reconstituée à partir d'une étude de cas. Le candidat devra élaborer un projet complet d'implémentation d'un SMSI conforme à la norme ISO 27001.

L'épreuve comprend:

  • Partie 1: Etude de cas écrite-->1hAnalyse d'un contexte organisationnel et élaboration d'un plan de mise en œuvre d'un SMSI conforme à la norme ISO/CEI 27001.
  • Partie 2: Mise en situation professionnelle-->45 minSimulation du déploiement opérationnel d'un SMSI, incluant la planification, l'organisation des ressources et la mise en œuvre des processus de sécurité.
  • Partie 3: Rapport et Soutenance orale-->30 minPrésentation d'un projet réel ou simulé de mise en œuvre d'un SMSI, démontrant le suivi des performances, l'amélioration continue et la maîtrise des exigences de la norme ISO/CEI 2700.

Conditions de réussite: La certification est obtenue après validation des critères d'évaluation définis par l'organisme certificateur.

Informations complémentaires Il est recommandé de suivre cette formation avant d'envisager la certification ISO/CEI 27001 Lead Auditor. La maîtrise de l'implémentation d'un SMSI constitue un socle essentiel pour en comprendre les exigences et les mécanismes de conformité.

Nous proposons un forfait combiné « ISO/CEI 27001 Lead Implementer + ISO/CEI 27001 Lead Auditor » permettant d'acquérir une maîtrise complète du SMSI, à la fois dans sa mise en œuvre opérationnelle et dans son audit.

Contactez un de nos conseillers plus + d'infos: 01 88 24 70 33

04 · Points forts

Selon l’organisme

  • Certification officielle PECB
  • Approche complète et opérationnelle du SMSI (ISO/CEI 27001:2022)
  • Examen PECB inclus
  • Certification internationale valorisable sur le marché du travail
05 · Lieu

Où se déroule la formation

À distance 100 % en ligne.
En centre Sessions en présentiel : Paris (75).
Paris (75)
06 · Financement

Payer avec votre Compte Personnel de Formation

Cette formation figure au catalogue Mon Compte Formation : elle est éligible au CPF. Vos droits, cumulés en euros, se consultent et s’utilisent sur le site officiel.

Vérifier mes droits sur moncompteformation.gouv.fr
07 · Informations

Organisme, certification, inscription

OrganismeOO2 · SIRET 53157067900039
CertificationRS7586 · Mettre en oeuvre le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001 (RS7586)
Sessions à distance3 ouvertes à l’inscription
InscriptionSur moncompteformation.gouv.fr, depuis la fiche de la formation (bouton « Plus d’informations »)

Texte rédigé par l’organisme de formation. Source : « Moncompteformation – L’offre de formation », Caisse des Dépôts et DGEFP, données ouvertes sous Licence Ouverte 2.0, mise à jour du 09/10/2026. WorkDispo n’est pas affilié à Mon Compte Formation.

Formations similaires

Tout le thème →
1 590 – 2 300 €Durée non précisée