|
|
 | |  |  | Implementation of ISO17799 / ISO27001 standards |  |
Location and date
Date: 28-29 November 2005
Hotel Sofitel
172 Rue Hassiba Ben Bouali
16014 Alger
ALGÉRIE
Organizer and registration
NT2S
Sofiane Saadi
Ets SAADI - NT2S
170 Rue Hassiba Ben Bouali
Hotel Sofitel
16000 Alger
Algérie
Mail: nt2s@yahoo.fr
Phone: +213 21 67 86 14
Fax: +213 21 67 86 13
or by filling training course form.
Goals and public
Duration
Speakers
Alexandre Fernandez-Toro (certifié BS7799 Lead Auditor par le BSI)
Hervé Schauer (certifié BS7799 Lead Auditor par LSTI)
Agenda
This tutorial lasts two day; it is taught in French.
Premier Jour
- Introduction
- Certification des personnes
- Certification des sociétés
- Reconnaissance internationale
- Schémas d'accréditation et de certification
- Marché de la certification
- Importance de la mise en place d'un système de management de la sécurité de l'information
- Présentation de l'ISO 17799
- Historique
- Illustration
- Différentes catégories de mesures de sécurité
- Présentation de la BS7799-2
- Historique
- Illustration
- Modèle PDCA (Plan-Do-Ckeck-Act)
- Détails du modèle
- Stratégies pour mettre en place un SMSI
- Approche BS7799
- Approche projet
- Approche empirique
- Mesures de sécurité
- Exemples :
- Gestion des mots de passe
- Cloisonnement des réseaux
- Contrôle de contenu des applications
- Réseaux sans fil
Deuxième Jour
- Évaluation du risque
- Critères de classification
- Critères de fréquence
- Description du processus d'évaluation des risques
- Vérification de correction
- Vérification de complétude
- Exemples
- BS7799-2 face aux normes existantes
- Référentiel documentaire
- Indicateurs
- Définitions
- Utilité
- Démarche générale
- Comment choisir les indicateurs
- Différents types d'indicateurs
- Fiabilité, production, transmission, consolidation, publication des indicateurs
- Auditer les indicateurs
- Étude de cas
- Différents types d'audit
- Audit de sécurité
- Audit interne
- Audit de certification
- L'audit vu du coté de l'audité
- Vérifier que l'on est prêt pour l'audit
- Travail préparatoire
- Documents à préparer
- Personnes concernées
- Exemple
- Ce que cherche l'auditeur
- Ce que ne cherche pas l'auditeur
- Démarche de l'auditeur
- Exemple
- Les produits commerciaux d'aide à la construction du SMSI
- Avenir et évolution des normes
|