Numerilium

Module 3.2 – ISO 27001 Avancé : mise en œuvre technique et contrôles 27002

Ce module fournit une vision opérationnelle et stratégique de la mise en œuvre d’un Système de Management de la Sécurité de l’Information (SMSI) conforme aux normes ISO/IEC 27001:2022 et ISO/IEC 27002:2022, tout en intégrant les obligations renforcées du cadre NIS2, les recommandations ANSSI, ENISA et les exigences CNIL.

Les objectifs de la formation

À qui s'adresse cette formation ?

Le programme de la formation

0 - Introduction générale
  • Objectifs pédagogiques
  • Programme de la formation
  • Modalités d’évaluation des acquis

  • Prérequis
  • Durée
  • Informations session & traçabilité

  • Mentions réglementaires obligatoires

  • Accessibilité Handicap
  • CGV & Procédure de réclamation

  • Traçabilité FOAD

  • Pourquoi ce module “ISO 27001 Avancé – Contrôles 27002” ?

  • Le SMSI comme décision stratégique

  • Carte mentale du contexte SMSI (vue synthétique)

  • Tableau “Référentiels & rôles”

  • Opportunité réglementaire : NIS2 et gouvernance cyber

  • ENISA Threat Landscape 2025 : pourquoi ces contrôles sont indispensables

  • ANSSI : Panorama Cybermenace 2024

  • Comparatif ENISA / ANSSI : pourquoi les vecteurs diffèrent ?

  • Mini cas réel introductif : de l’e-mail de phishing au ransomware

  • Points essentiels

  • Rôle d’ISO 27002 dans le SMSI ;
  • Structure des 93 contrôles (organisationnels, humains, physiques, technologiques) ;
  • Tableau simplifié des contrôles & types (préventif / détectif / correctif) ;
  • Matrice ISO 27002 ↔ NIS2 ;
  • Guide de lecture rapide des contrôles.
  • Contrôles ISO 27002 : 5.15, 5.16, 5.17, 5.18, 8.2, 8.5 ;
  • Bonnes pratiques ANSSI pour l’IAM ;
  • Exigences NIS2/ENISA sur IAM ;
  • Construction d’un modèle cible IAM (identités, rôles, comptes privilèges, processus) ;
  • Atelier : analyse de cas IAM (compte prestataire, insider, etc.).
  • Contrôles ISO 8.13, 8.14, 5.29, 5.30 ;
  • Recommandations CNIL (sauvegardes, conservation, chiffrement) ;
  • Bonnes pratiques ANSSI & ENISA (backups isolés, immuables, tests de restauration) ;
  • Focus ransomware & protection des sauvegardes ;
  • Atelier : définir RTO/RPO, analyser un cas de compromission de sauvegardes et proposer un plan de remédiation.
  • Contrôles ISO 8.20, 8.21, 8.22, 8.24 ;
  • Recommandations CNIL et ANSSI (cloisonnement, VPN, Wi-Fi, choix d’algorithmes) ;
  • Exigences NIS2/ENISA sur la segmentation, la sécurisation des communications, la crypto ;
  • Atelier : concevoir une architecture réseau segmentée & points de chiffrement (sur papier)
  • Clauses ISO 27001 sur l’évaluation (audits internes, revue de direction, amélioration)
  • Rôle des contrôles ISO 27002 pour la conformité et la production de preuves
  • Exigences NIS2/ENISA en matière de preuves et de suivi des mesures
  • Méthode simplifiée d’audit / auto-évaluation
  • Atelier : mini-audit sur un périmètre réduit + construction d’un plan d’actions priorisé

Accès à la formation

Méthodologie & Évaluation

Qualité des formations

Numerilium est certifié Qualiopi
En savoir plus

Accessibilité PSH

Numerilium s’engage à rendre ses formations accessibles aux personnes en situation de handicap. Toute demande d’aménagement (organisation, moyens techniques, rythme, supports) peut être étudiée afin de proposer une solution adaptée. Votre référent handicap est Rodrigue Germany, joignable à l’adresse : rgermany@numerilium.com.

Les solutions de financement

Numerilium est certifié Qualiopi au titre des actions de formation, permettant ainsi la prise en charge financière par les opérateurs de compétences (OPCO), le Compte Personnel de Formation (CPF) et les autres financeurs publics ou mutualisés, sous réserve des règles d’éligibilité propres à chaque dispositif.

En savoir plus sur le financement OPCO.

En savoir plus sur le financement CPF.

Sessions

Date

Lieu

Tarif par participant

État de la session

22 mai 2026

À distance

450,00 € HT

Places disponibles

8 juin 2026

À distance

450,00 € HT

Places disponibles

12 juin 2026

À distance

450,00 € HT

Places disponibles

22 septembre 2026

À distance

450,00 € HT

Places disponibles

9 octobre 2026

À distance

450,00 € HT

Places disponibles

Retour en haut