Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Retour à l'Academy
Intermédiaire Conformité Gratuit · Sans inscription

Programme — ISO 27001:2022 — SMSI pratique

Mettre en place un SMSI ISO/IEC 27001:2022 concret : contexte, risques, Annex A, audits internes, amélioration continue et chemin vers la certification — orienté praticiens, pas théorie pure.

10 chapitres 8h

Objectifs de la formation

  • Structurer un SMSI aligné ISO 27001:2022
  • Conduire une analyse de risques et sélectionner des contrôles Annex A
  • Préparer audit interne et revue de direction
  • Planifier une certification réaliste

Prérequis

  • Bases sécurité SI
  • Notions processus / qualité utiles

Programme détaillé

Version flash

Reader's Digest

L'essentiel de chaque chapitre en une phrase.

1. ISO 27001:2022 en pratique

Ce chapitre introductif présente le SMSI selon ISO/IEC 27001:2022 : sa logique de gouvernance, les nouveautés de la révision 2022 et la structure de l'Annexe A. Il pose les repères indispensables avant d'aborder, chapitre par chapitre, chaque clause du système de management.

2. Contexte et parties intéressées

Comprendre et documenter le contexte externe et interne de l'organisme, identifier les parties intéressées pertinentes et leurs exigences, puis en déduire un périmètre de SMSI défendable en audit.

3. Leadership et politique

Comment la clause 5 de l'ISO 27001:2022 transforme un engagement de direction en obligations vérifiables : politique SSI, rôles formalisés et preuves d'audit.

4. Planification et risques

Maîtriser la clause 6 d'ISO 27001:2022 : méthodologie d'appréciation des risques, plan de traitement, Déclaration d'Applicabilité et objectifs de sécurité mesurables.

5. Support et compétences

La clause 7 d'ISO 27001:2022 couvre les ressources, les compétences, la sensibilisation, la communication et l'information documentée — c'est le socle sur lequel repose la preuve d'un SMSI vivant, et le point le plus souvent sanctionné en audit.

6. Fonctionnement opérationnel

La clause 8 fait passer le SMSI de l'analyse à l'exécution : plan de traitement du risque, maîtrise des changements et gestion des incidents de sécurité.

7. Annexe A 2022 : contrôles utiles

Cartographier les 93 contrôles de l'Annexe A ISO/IEC 27001:2022 par thème et par attribut, comprendre la mécanique de correspondance avec la version 2013, et appliquer une méthode de sélection fondée sur le risque plutôt que sur une logique de checklist.

8. Performance et audit interne

La clause 9 de l'ISO 27001:2022 transforme le SMSI en système vivant : indicateurs de performance, programme d'audit interne et revue de direction forment une boucle qui alimente l'amélioration continue.

9. Amélioration et certification

Ce chapitre traite de la clause 10 de l'ISO 27001:2022 — non-conformités et amélioration continue — et détaille le déroulement complet du parcours de certification, de l'audit blanc à la recertification triennale.

10. Atelier : SMSI MVP

Un atelier pas à pas pour construire, en six semaines, un système de management de la sécurité de l'information minimal viable pour une PME — périmètre restreint, six livrables, preuves dès le premier jour.

Vous préférez être accompagné ?

Un expert peut intervenir directement dans votre organisation après la formation.

Contactez un expert

Prêt à maîtriser ISO 27001:2022 — SMSI pratique ?

Commencer le chapitre 1