Cours: Implémentation des standards ISO 17799 / ISO 27001
08.06.2006
Ces journées de formation ont pour but
de clarifier les intérêts et limites des
normes ISO17799 et ISO27001 (BS7799-2), en
donnant la parole aux utilisateurs de
secteurs différents avec des expériences
diverses.
Le public visé sont les DSI, RSSI et
personnel des services sécurité, et plus généralement
les personnes chargées d'étudier
l'opportunité du lancement d'un projet
BS7799 ou de le mettre en place ou d'y
participer, ainsi que celles agissant dans
domaines connexes : Bâle II, COBIT, ITIL,
qualité, SAS70, SoX.
Premier Jour
- Introduction
- Système de management
- Sécurité de l'Information
- Intérêt d'un système de management de la sécurité de l'information
- Historique
- La norme ISO27001
- Plan-Do-Check-Act
- La norme ISO27002 (anciennement ISO17799)
- Utilisation des normes
- La norme ISO27001
- Propriétés du SMSI
- Périmètre
- Politique
- Analyse de risque
- Engagement de la direction générale
- SOA ou Déclaration d'applicabilité
- Mise en place du SMSI
- Surveillance du SMSI
- Améliorer le SMSI
- Documentation
- Exemples de documents
- Enregistrements ou traces
- Responsabilités de la direction générale
- La norme ISO27002 (anciennement ISO17799)
- Organisation
- Mesures de sécurité techniques
- Mesures de sécurité organisationelles
- ISO 27001 par rapport aux autres cadres, normes ou méthodes
- Ebios, Mehari, Octave
- ITIL, COBIT
- Sarbanes-Oxley, LSF
- Comparaison
- Conclusion
- Panorama des normes ISO 27000
- Reconnaissance
- ISO27000, ISO27003, ISO27004, ISO27005, ISO27006, ISO27007
- Applications sectorielles : ITU X.1051, ISO27799
- Autres normes en sécurité
- Certification
- En général
- Des systèmes de management
- Schéma d'accréditation et de certification
- Normes utilisées
- Organismes d'accréditation
- Organismes de certification
- Processus de certification
- Audit de certification
- Organisations certifiées
- Certification des auditeurs
- Mise en place du SMSI
- Projet
- Existant
- Choix du périmètre
- Communiquer
- Points-clés
- Tâches
- Actifs sensibles
- Outils
- Indicateurs ISO27001
- Vocabulaire
- Utilité
- Démarche générale
- Comment choisir les indicateurs
- Différents types d'indicateurs
- Fiabilité, production, transmission, consolidation, publication des indicateurs
- Auditer les indicateurs
- Étude de cas
- Exemples
HSC - Conferences - Implementation of ISO17799 ISO27001 standards
Related information