Vous êtes sur la page 1sur 23

* VERSION APERCU GRATUIT *

[Nom de votre organisation]


[Slogan de votre organisation]
Gérer la sécurité de l’information avec ISO
27001

[Nom de l’intervenant], [Titre de l’intervenant]

08/04/2022 [Nom de votre organisation] 2


Certifications et références
• [Inclure ici un bref CV de l’intervenant (p. ex.:
domaines d’expertise et années d’expérience)]
• ...
• ...

08/04/2022 [Nom de votre organisation] 3


Agenda
• Objectifs de la formation
• ...
• Exigences de ISO 27001
• Article 4 – Contexte de l’organisation
• Article 5 – Leadership
• ...

08/04/2022 [Nom de votre organisation] 4


Objectifs de la formation

• Expliquer le but de ISO 27001


• Présenter l’approche de ISO 27001
• ...

08/04/2022 [Nom de votre organisation] 5


Survol de ISO 27001 (1/3)

• But
• Permettre à une organisation la mise en place de la
sécurité de l'information sous un contrôle explicite
et systématique du management
• Approche
• ...
• ...

08/04/2022 [Nom de votre organisation] 6


Survol de ISO 27001 – Approche SMSI (2/3)
...

08/04/2022 [Nom de votre organisation] 7


Survol de ISO 27001 – Approche de gestion des
risques(3/3)
...

08/04/2022 [Nom de votre organisation] 8


Article 4 – Contexte de l’organisation

• Ce que vous devez montrer: le domaine


d’application du SMSI

• ...

Pourquoi c’est important:


• ...

08/04/2022 [Nom de votre organisation] 9


Article 5 – Leadership

• Ce que vous devez montrer:


• Engagement de la direction envers le SMSI, grâce à des
actions ainsi que des décisions
• ...
• Alignement entre la sécurité et les affaires

Pourquoi cela est-il important:


• ...
• ...

08/04/2022 [Nom de votre organisation] 10


Article 6 – Planification (1/3)

• Ce que vous devez montrer: processus de gestion


des risques prévus (évaluation et traitement des
risques)

• ...

Pourquoi cela est-il important:


• ...

08/04/2022 [Nom de votre organisation] 11


Article 6 – Planification (2/3)

Méthodologie et
Mise en oeuvre
définition de
... du traitement
l’évaluation des
des risques
risques

Déclaration
... ...
d’applicabilité

08/04/2022 [Nom de votre organisation] 12


Article 6 – Planification (3/3)

• Actif: document • Actif: Administrateur


numérique système
• Menace: défaillance du • Menace: erreurs
disque fréquentes
• ... • ...
• ... • ...
• ... • ...

04/08/2022 [Nom de votre organisation] 13


Article 7 – Support

• Ce que devez montrer: la présence de conditions


nécessaires au SMSI pour qu’il atteigne les résultats
attendus

• ...

Pourquoi est-ce important:


• ...

04/08/2022 [Nom de votre organisation] 14


Article 8 – Fonctionnement
• Ce que vous devez montrer: des mesures mises en
oeuvre, des personnes préparées et une gestion
adéquates des changements et des incidents de
sécurité

• ...

Pourquoi est-ce important:


• ...

04/08/2022 [Nom de votre organisation] 15


Article 9 – Evaluation des performances

• Ce que vous devez montrer: si les mesures de


sécurité et les processus SMSI fonctionnent comme
prévus et fournissent les résultats proposés, et les
décisions relatives aux résultats non satisfaisants

Pourquoi est-ce important:


• ...

04/08/2022 [Nom de votre organisation] 16


Article 10 – Amélioration

• Ce que vous devez montrer: actions correctives et


ajustements

Pourquoi est-ce important:


• ...

04/08/2022 [Nom de votre organisation] 17


Annexe A (1/3)

• Ce que vous devez montrer: alignement entre les


buts de la sécurité, les risques hiérarchisés et les
mesures de sécurité

• ...

Pourquoi cela est-il important:


• ...

08/04/2022 [Nom de votre organisation] 18


Annexe A (2/3)

• A.5: Politiques de sécurité de l’information (2


mesures)
• A.6: Organisation de la sécurité de l’information (7
mesures)
• ...

08/04/2022 [Nom de votre organisation] 19


Annexe A (3/3)

• A.14: Acquisition, développement et maintenance


des systèmes d’information (13 mesures)
• ...

08/04/2022 [Nom de votre organisation] 20


[Message final]

08/04/2022 [Nom de votre organisation] 21


Questions?

08/04/2022 [Nom de votre organisation] 22


Merci!
* FIN DE L'APERCU GRATUIT *

08/04/2022 [Nom de votre organisation] 23

Vous aimerez peut-être aussi