Programme — ISO 27001:2022 — SMSI pratique
Mettre en place un SMSI ISO/IEC 27001:2022 concret : contexte, risques, Annex A, audits internes, amélioration continue et chemin vers la certification — orienté praticiens, pas théorie pure.
Objectifs de la formation
- Structurer un SMSI aligné ISO 27001:2022
- Conduire une analyse de risques et sélectionner des contrôles Annex A
- Préparer audit interne et revue de direction
- Planifier une certification réaliste
Prérequis
- Bases sécurité SI
- Notions processus / qualité utiles
Programme détaillé
Version flash
Reader's DigestL'essentiel de chaque chapitre en une phrase.
Ce chapitre introductif présente le SMSI selon ISO/IEC 27001:2022 : sa logique de gouvernance, les nouveautés de la révision 2022 et la structure de l'Annexe A. Il pose les repères indispensables avant d'aborder, chapitre par chapitre, chaque clause du système de management.
Comprendre et documenter le contexte externe et interne de l'organisme, identifier les parties intéressées pertinentes et leurs exigences, puis en déduire un périmètre de SMSI défendable en audit.
Comment la clause 5 de l'ISO 27001:2022 transforme un engagement de direction en obligations vérifiables : politique SSI, rôles formalisés et preuves d'audit.
Maîtriser la clause 6 d'ISO 27001:2022 : méthodologie d'appréciation des risques, plan de traitement, Déclaration d'Applicabilité et objectifs de sécurité mesurables.
La clause 7 d'ISO 27001:2022 couvre les ressources, les compétences, la sensibilisation, la communication et l'information documentée — c'est le socle sur lequel repose la preuve d'un SMSI vivant, et le point le plus souvent sanctionné en audit.
La clause 8 fait passer le SMSI de l'analyse à l'exécution : plan de traitement du risque, maîtrise des changements et gestion des incidents de sécurité.
Cartographier les 93 contrôles de l'Annexe A ISO/IEC 27001:2022 par thème et par attribut, comprendre la mécanique de correspondance avec la version 2013, et appliquer une méthode de sélection fondée sur le risque plutôt que sur une logique de checklist.
La clause 9 de l'ISO 27001:2022 transforme le SMSI en système vivant : indicateurs de performance, programme d'audit interne et revue de direction forment une boucle qui alimente l'amélioration continue.
Ce chapitre traite de la clause 10 de l'ISO 27001:2022 — non-conformités et amélioration continue — et détaille le déroulement complet du parcours de certification, de l'audit blanc à la recertification triennale.
Un atelier pas à pas pour construire, en six semaines, un système de management de la sécurité de l'information minimal viable pour une PME — périmètre restreint, six livrables, preuves dès le premier jour.
Vous préférez être accompagné ?
Un expert peut intervenir directement dans votre organisation après la formation.
Contactez un expertPrêt à maîtriser ISO 27001:2022 — SMSI pratique ?
Commencer le chapitre 1