Conférences

Les conférences du club 27001 ont lieux tous les ans et ont pour objectif de revenir sur l'actualité de la normalisation et de présenter des retours d'expériences. C'est l'occasion pour les membres d'échanger entre eux, et pour les non membres de connaître les activités du club.

Cinquième conférence "SMSI et normes ISO 27001" : Appel à communication

Le Club 27001, association à but non lucratif, organise à Paris le mardi 3 avril 2012 sa cinquième conférence annuelle autour des usages des normes ISO 2700X. Cette conférence se déroulera à l'espace Saint-Martin dans le cadre des GS-DAYS (www.gsdays.fr).

La conférence annuelle du Club 27001 privilégie les retours d'expérience dans l'utilisation des normes de la série ISO 27000, qu'il s'agisse de la mise en oeuvre d'une des normes, leur usage y compris sans certification, les difficultés rencontrées et les intérêts perçus.

Voici les thèmes sur lesquels nous attendons des propositions, sans que ceux-ci soient exhaustifs :

  • Mise en œuvre d'un SMSI
    • Retour d'expérience
    • Reprise de l'existant
    • Comment engager sa direction générale
    • Comment surmonter la peur du SMSI
  • Management des risques en sécurité de l'information
    • Retour d'expérience de mise en œuvre de l'ISO 27005
    • Technique d'entretien et d'implication des métiers
    • Échelles et calcul du risque . Interactions avec les autres gestions des risques : opérationnels, industriels, CHSCT, financiers, etc
    • Usage de l'ISO 27005 dans les projets, les systèmes embarqués, etc
    • Cohabitation d'ISO27005 avec EBIOS, Mehari et RiskIT
  • Liens entre ISO 27001 et d'autres normes, référentiels ou règlements :
    • Gouvernance de la SSI, de la sécurité en général, de l'IT, du management des risques
    • Systèmes de Management Intégrés (ISO 9001, 14001, 20000-1, etc) avec ISO 27001
    • Mutualisation, opposition, complémentarité, déclencheur, etc
    • Cohabitation ISO27001 et ISO 20000-1 / ITIL (services informatiques)
    • Coordination entre SSI (ISO 27001) et continuité d'activité (ISO 22301 / ISO 27031 / ISO 27013 / BS25599)
    • CobiT (audit informatique, contrôle interne)
    • Utilisations d'ISO 27001 dans le cadre d'autres référentiels : RGS, PCI-DSS, SoX, Bâle II/Solvency II, hébergeur données de santé, ARJEL, etc
  • Audits internes
    • Mise en place d'audits internes pour le SMSI
    • Mutualisation des audits internes ISO 27001 (avec ISO 9001, etc)
    • Utilisation de l'ISO 19011 et ISO 27006
  • Indicateurs, métriques et tableaux de bord
    • Retours d'expérience
    • Usage de l'ISO 27004
    • Liens avec d'autres référentiels (TBSSI, etc)
  • Certification ISO27001 et audits de SMSI
    • Retour d'expérience des accréditeurs, des organismes de certification, des auditeurs et des audités
    • Contrôle de l'appréciation des risques
    • Interprétations de la Déclaration d'Applicabilité
  • Applications sectorielles de l'ISO 27001 : télécommunications, santé, etc
    • Utilité et usage du référentiel appliqué à  un métier (27011, 27799, etc)
    • Complémentarité avec le référentiel métier (WLA, etc)
  • Formation et certifications individuelles
    • Comment et pourquoi se former aux SMSI ?
    • A quoi servent les certifications individuelles ?

 

Les propositions doivent faire part d'un retour d'expérience pratique, et ne doivent pas être la présentation d'une offre de service, d'un produit ou plus généralement d'une solution commerciale. Le comité de programme sera sensible à  l'aspect pratique des propositions. Cependant, les propositions présentant une analyse ou un comparatif fondé sur des tests scientifiques pourrait être acceptées. Les présentations feront de 35 à  45 minutes et seront en français ou en anglais.

Contenu des soumissions à  envoyer à Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser. :

  • Nom de l'auteur, biographie et affiliation
  • Synopsis d'une page maximum de l'intervention avec un plan de celle-ci

Calendrier

  • 15 novembre 2011 : date limite de réception des soumissions
  • 15 janvier 2012 : notification aux auteurs et publication du pré-programme
  • 15 février 2012 : publication du programme définitif
  • 15 mars 2012 : réception des présentations
  • 3 avril 2012 : conférence

Le comité de programme est composé des membres de l'association élus au conseil d'administration, soit :

  • Claire Albouy-Cossard, CNAMTS
  • Bertrand Augé, Kleverware, trésorier
  • Gérôme Billois, Solucom
  • Dominique Ciupa, Edelweb
  • Guillaume Corbillé, Laser, trésorier-adjoint
  • Eric Doyen, Générali, président
  • Emmanuel Garnier, Systalians, vice-président
  • Loic Guézo, IBM
  • Freddy Milesi, Sekoia
  • Anne Mur, Edelweb, secrétaire-adjointe
  • Hervé Schauer, HSC, secrétaire
  • Jérôme Vivier, SNCF

Conférence 2010 du club 27001

Le Club 27001 organise sa quatrième conférence annuelle sur l'ensemble de la série des normes ISO 27001 le mardi 30 novembre 2010 à Paris (Espace Saint-Martin) dans le cadre des GS-DAYS.

Lire la suite : Conférence 2010 du club 27001

Conference 2009 du club 27001

Troisième conférence du Club 27001 "SMSI et normes 27001"

Le Club 27001 (http://www.club-27001.fr/) organise sa troisième conférence annuelle sur l'ensemble de la série des normes ISO 27001 le jeudi 19 novembre 2009 à Paris ("L'Usine" à Saint-Denis).

Lire la suite : Conference 2009 du club 27001

Conférence 2008 du club 27001

Jeudi 20 novembre 2008
Deuxième conférence "SMSI et normes ISO 27001"

Le Club 27001 a organisé sa seconde conférence annuelle sur l'ensemble de la série des normes ISO 27001 le jeudi 20 novembre 2008 au parc des exposition de la porte de Versailles dans le cadre du salon Infosecurity.

Lire la suite : Conférence 2008 du club 27001

Groupe RESIST - Vendredi 27 Février 2007

Une présentation au groupe RESIST a été effectuée par Anne Mur.

Le support de la présentation est disponible ici.

Conférence 2007 aux Assises de la Sécurité

Lors des assises de la sécurité 2007, par l'intermédiaire d'Hervé Schauer, de Mauro Israel, et d'Eric Doyen, le Club 27001 a animé une conférence qui a réuni 65 personnes autour de deux retours d'expérience de la norme ISO 27001 par des utilisateurs.

Lire la suite : Conférence 2007 aux Assises de la Sécurité

Conférence 2007 du club 27001

Le Club 27001 a organisé sa première conférence annuelle sur l'ensemble de la série ISO 27000, le 21 novembre 2007 au CNIT à Paris-La-Défense dans cadre du Salon de la Sécurité sur le thème :

  • "SMSI et normes ISO 27001"

Lire la suite : Conférence 2007 du club 27001