Formation ISO 27002 Lead Manager + Certification Mixte : présentiel / à distance
Dernière mise à jour : 01/09/2026
Pré-inscription
Présentation
Eligible au financement OPCO
- M-Campus OPCO Mobilités
Cette formation est accessible avec un tarif de formation négocié (offre adhérent)
Pour en bénéficier, contactez-nous à hello.institute@docaposte.fr et complétez votre inscription sur M-Campus.
Â
Objectifs
- Maîtriser la mise en Å“uvre des mesures de sécurité de l'information en respectant le cadre et les principes de la norme ISO 27002Â
- Maîtriser les concepts, les approches, les normes et les techniques nécessaires pour la mise en œuvre et la gestion efficace des mesures de la sécurité de l'information
- Comprendre la relation entre les différentes composantes des mesures de sécurité de l'information, y compris la responsabilité, la stratégie, l'acquisition, la performance, la conformité et le comportement humain
- Comprendre l'importance de la sécurité de l'information pour la stratégie de l'organisation
- Maîtriser la mise en œuvre des processus de la sécurité de l'information
- Maîtriser l'expertise pour soutenir une organisation dans la mise en œuvre, la gestion et le maintien des mesures de la sécurité de l'information
- Maîtriser la formulation et la mise en œuvre des exigences et des objectifs de la sécurité de l'information
Public visé
- Responsables ou consultants désirant mettre en œuvre un Système de management de la sécurité de l'information (SMSI) conforme aux normes 27001 et ISO 27002
- Chefs des projets ou consultants souhaitant maîtriser les processus de mise en œuvre du Système de management de la sécurité de l'information
- Toute personne responsable de la sécurité de l'information, de la conformité, du risque et de la gouvernance dans une organisation
- Membres de l'équipe de la sécurité de l'information
Prérequis
Programme
J1 : Introduction aux mesures de sécurité de l'information conformes à la norme l'ISO 27002
- Objectifs et structure de la formation
- Cadres normatifs et réglementaires
- Principes fondamentaux de la sécurité de l'information
- Système de mangement de la sécurité de l'information
- Politiques de sécurité de l'information
- Management de la sécurité de l'information
Â
J2 : Exigences et objectifs de la sécurité de l'information conforme à la norme ISO 27002
- Sécurité des ressources humaines
- Gestion des actifs
- Contrôle d'accès
Â
J3 : Surveiller, mesurer, analyser et évaluer les mesures de la sécurité de l'information
- Cryptographie
- Sécurité physique et environnementale
- Sécurité liée à l'exploitation
- Sécurité des communications
Â
J4 : Amélioration continue de la performance du Système de management de la sécurité de l'information de l'organisation
- Acquisition, développement et maintenance des systèmes d'information
- Relations avec les fournisseurs
- Gestion des incidents liés à la sécurité de l'information
- Aspects de la sécurité de l'information dans la gestion de la continuité de l'activité
- Conformité
- Compétences et évaluation des gestionnaires
- Clôture de la formation
Â
J5 : Examen de certification
Cette formation vous prépare à l'examen de certification de PECB. (Certification incluse)
- Langue : Français
- Durée : 3 heures
- Format : Examen en ligne
Â
L'examen couvre les domaines de compétences suivants :
- Domaine 1 Principes et concepts fondamentaux de la sécurité de l'information
- Domaine 2 Mesures de la sécurité de l'information conformes à la norme ISO 27002
- Domaine 3 Planification et évaluation des besoins et applicabilité des mesures de la sécurité d'information
- Domaine 4 Mise en œuvre et management des mesures de la sécurité de l'information
- Domaine 5 Surveillance et mesure des mesures de la sécurité de l'information
- Domaine 6 Amélioration continue des mesures de la sécurité de l'information
Â
Pour de plus amples informations concernant l'examen, veuillez consulter Politiques et règlement d'examen.
En cas d'échec, les candidats ont l'opportunité de présenter à nouveau l'examen dans un délai de 12 mois après leur première tentative.
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
- Formation en présentiel
- En groupe (inter-entreprises ou intra-entreprise)
- En individuel (monitorat)
- En journée ou en cours du soir (sur demande spécifique)
- Formation en distanciel
- Distanciel synchrone
- Distanciel asynchrone
Moyens et supports pédagogiques
- Alternance d'apports théoriques et de mises en pratique contextualisées.
- Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
- Pédagogie immersive favorisant une mise en application immédiate des compétences.
- Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
- Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
- Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation (évaluation en ligne dans l'extranet apprenant)
- Recueil des besoins et des attentes des participants.
- Auto-positionnement permettant d'évaluer le niveau initial des apprenants.
Â
Tout au long de la formation
- Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.
À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)
- Auto-positionnement afin de mesurer l'acquisition des compétences visées.
- Validation de l'acquisition des compétences par le formateur
- Questionnaire de satisfaction « à chaud » à l'issue de la formation
- Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.
Informations sur l'admission
Modalités d'admission
- Admission sans disposition particulière