Nous pouvons vous aider ?
Date et Lieu
Objectif
Durée
Intervenants
 
Programme
 
Inscription ou demande d'information
Accueil > formations > Implémentation des Normes et Audit sécurité ISO


Implémentation des Normes
et Audit sécurité ISO 17799/27001 & BS 7799-2

 

Date :

16 - 17 Juillet à l’Hôtel Sofitel Alger, Algérie

Objectif :

Cet événement, animé par Hervé SCHAUER, Expert et Directeur Général du Cabinet HSC et certifié BS 7799 Lead Auditor par le BSI, s'adresse, plus particulièrement, aux RSSI, ingénieurs sécurité, responsables méthodes et qualité, ingénieurs informatiques devant intégrer ou appliquer une démarche 7799.

Ce qu'il faut retenir, à titre de rappel, est qu'à ce jour :

  • La norme ISO 17799 , code de bonnes pratiques pour la gestion de la sécurité de l’information, est une liste détaillée et commentée de mesures de sécurité. Elle est basée sur la BS 7799- 1. C'est un document de référence qui ne donne pas lieu à des certifications.
  • Par contre, la norme BS 7799-2 décrit les mesures à prendre pour mettre en place un système de management de la sécurité de l'information (SMSI). Son implantation dans l'entreprise permet de conduire à une certification.

Mais toute certification nécessite d'abord un travail de préparation. L'entreprise doit commencer par faire le point sur sa situation actuelle en terme de sécurité. Elle doit ensuite mettre en place toutes les mesures organisationnelles et techniques pertinentes pour être certifiée.

Dans ce contexte, l’objectif de ce séminaire est de donner aux participants une vue claire des normes ISO 27001 / BS 7799-2 et ISO 17799 ainsi que leurs applications, de leur permettre de bien calibrer leur projet 7799, de savoir le construire en rédigeant leur politique de sécurité, leur système de management de la sécurité de l’information, des chartes d’usage, et d’aboutir à l’obtention d’une certification de leur organisme.

Afin de garder une dimension concrète à la formation, chaque partie du cours sera illustrée par une étude de cas significative, conçue sur la base du retour d'expérience des consultants certifiés Lead Auditor BS7799 par le BSI.

Durée :
2 jours

Intervenant :
Cette formation est animée
par Hervé SCHAUER du Cabinet HSC France

Programme :

Première Journée

  • Introduction
  • Certification des personnes
  • Certification des sociétés
    • Reconnaissance internationale
    • Schémas d'accréditation et de certification
    • Marché de la certification
  • Importance de la mise en place d'un système de management de la sécurité de l'information
  • Présentation de l'ISO 17799
    • Historique
    • Illustration
    • Différentes catégories de mesures de sécurité
  • Présentation de la BS7799-2
    • Historique
    • Illustration
    • Modèle PDCA (Plan-Do-Ckeck-Act)
    • Détails du modèle
  • Stratégies pour mettre en place un SMSI
    • Approche BS7799
    • Approche projet
    • Approche empirique
  • Mesures de sécurité
    • Exemples :
    • Gestion des mots de passe
    • Cloisonnement des réseaux
    • Contrôle de contenu des applications
    • Réseaux sans fil

Deuxième Journée

  • Évaluation du risque
    • Critères de classification
    • Critères de fréquence
    • Description du processus d'évaluation des risques
    • Vérification de correction
    • Vérification de complétude
    • Exemples
  • BS7799-2 face aux normes existantes
    • COBIT
    • MEHARI
    • EBIOS
    • ITIL
  • Référentiel documentaire
    • Exemples de documents
  • Indicateurs
    • Définitions
    • Utilité
    • Démarche générale
    • Comment choisir les indicateurs
    • Différents types d’indicateurs
    • Fiabilité, production, transmission, consolidation, publication des indicateurs
    • Auditer les indicateurs
    • Etude de cas
  • Différents types d'audit
    • Audit de sécurité
    • Audit interne
    • Audit de certification
  • L'audit vu du coté de l'audité
    • Vérifier que l'on est prêt pour l'audit
    • Travail préparatoire
    • Documents à préparer
    • Personnes concernées
    • Exemple
  • L'audit vu du coté de l'auditeur
    • Ce que cherche l'auditeur
    • Ce que ne cherche pas l'auditeur
    • Démarche de l'auditeur
    • Exemple
  • Les produits commerciaux d'aide à la construction du SMSI
    • Démonstration
  • Avenir et évolution des normes
 
Partenaires

A propos - Produits - Solutions & Etudes - Formations - Évènements - Contact

- webmaster@nt2s.net
Copyright © 2004 - 2005 NT2S. Tous droits réservés. Contact