Lead Auditeur

Protégez vos actifs informationnels et renforcez la confiance de vos clients avec ISO 27001 : 2022

Dans un monde hyperconnecté, la sécurité de l'information n'est plus une option — c'est un avantage concurrentiel et une obligation de conformité

ISO 27001 : 2022 est la référence internationale pour la mise en place d'un Système de Management de la Sécurité de l'Information (SMSI). Révisée en 2022, elle intègre les enjeux actuels de cybersécurité, de cloud computing et de protection des données personnelles, en complément du cadre légal du Code du Numérique du Bénin (Loi n° 2017-20). Cette formation vous prépare à identifier les risques liés à l'information, à mettre en place des contrôles de sécurité adaptés et à construire un SMSI efficace. Elle est particulièrement pertinente dans le contexte de la transformation numérique accélérée des entreprises et administrations béninoises.

Version 2022 à jour
Formation sur la dernière révision de la norme, incluant les 93 contrôles de l'Annexe A mise à jour.
Enjeux cyber actuels
Couvre les risques cloud, télétravail, ransomware et ingénierie sociale dans le contexte africain.

Programme de formation

01
Présentation d'ISO 27001:2022 et évolutions vs version 2013
02
Contexte organisationnel et périmètre du SMSI
03
Analyse des risques et opportunités liés à l'information
04
Déclaration d'applicabilité (SoA) et plan de traitement des risques
05
Contrôles de l'Annexe A 2022 : organisationnels, humains, physiques, technologiques
06
Gestion des incidents de sécurité et continuité d'activité
07
Conformité légale : RGPD, Code du Numérique du Bénin, APDP
08
Sensibilisation du personnel et culture sécurité
09
Audit interne SMSI et préparation à la certification

Questions fréquentes sur cette formation

Non, ISO 27001:2022 s'adresse à toute organisation qui traite des informations sensibles : banques, assurances, administrations, hôpitaux, cabinets de conseil, opérateurs télécom et même PME. Toute entité gérant des données clients, des informations financières ou des systèmes informatiques critiques a intérêt à se former et à se certifier ISO 27001.

La révision 2022 a restructuré l'Annexe A, passant de 114 à 93 contrôles, regroupés en 4 catégories (organisationnels, humains, physiques, technologiques). Elle intègre 11 nouveaux contrôles couvrant des thèmes comme la veille sur les menaces, la sécurité du cloud, la gestion des configurations et la confidentialité des données. Elle adopte également la structure HLS commune à toutes les normes ISO de management.

La Loi n° 2017-20 portant Code du Numérique du Bénin impose des obligations strictes en matière de protection des données personnelles, déclaration à l'APDP et sécurité des systèmes d'information. ISO 27001:2022 offre un cadre structuré pour répondre à ces exigences légales, réduire le risque de sanctions et démontrer aux partenaires votre engagement pour la sécurité de l'information.

Pas nécessairement. ISO 27001:2022 est une norme de management, pas uniquement une norme technique. Si les profils IT sont bien sûr concernés, les responsables qualité, juristes, directeurs généraux et responsables de la conformité bénéficient également de cette formation pour comprendre les enjeux, superviser la démarche et porter le projet au niveau de la direction.

Formulaire d'Inscription