Options d’inscription
Comprendre l'ISO/IEC 27001, ce n'est pas apprendre une norme par cœur : c'est savoir justifier ses choix de sécurité.
Ce cours conduit l'apprenant du référentiel à sa mise en œuvre concrète, en suivant un fil unique : celui d'Alkora Logistique, une PME fictive de quarante salariés dont on identifie les actifs, cote les risques, sélectionne les mesures et rédige la Déclaration d'Applicabilité.
Le parcours se compose de trois grains pédagogiques à suivre dans l'ordre.
Grain 1 — Le SMSI et l'architecture de l'ISO/IEC 27001:2022. Ce qu'est réellement un système de management, l'articulation des clauses 4 à 10 selon le cycle PDCA, et la distinction entre l'ISO/IEC 27001 et l'ISO/IEC 27002.
Grain 2 — Apprécier et traiter les risques (clause 6.1). Inventaire d'actifs, construction de scénarios de risque, cotation sur une matrice 5x5, calcul du risque résiduel et choix argumenté d'une option de traitement.
Grain 3 — Les mesures de l'Annexe A et la Déclaration d'Applicabilité. Les 93 mesures et leurs quatre thèmes, la traçabilité du risque vers la mesure, et la rédaction de justifications recevables en audit.
Chaque grain associe une vidéo de 6 à 8 minutes, un support PDF de synthèse téléchargeable et un QCM d'autoévaluation à correction commentée (3 tentatives). Le parcours se clôt par un devoir noté : produire un extrait de Déclaration d'Applicabilité à partir des risques analysés au grain 2.
Public visé : doctorants et professionnels débutants en sécurité des systèmes d'information. Aucune certification préalable n'est requise ; une culture générale en informatique et en systèmes d'information suffit.
Durée estimée : 3 h 40, activités comprises, entièrement à distance et à votre rythme. La progression est séquencée : chaque grain se déverrouille après la réussite de l'autoévaluation précédente.
Cours conçu et développé par Zakaria El Rhadiouini — Université Ibn Tofaïl, Kénitra.