Cinquième conférence "SMSI et normes ISO 27001" : Appel à communication

Le Club 27001, association à but non lucratif, organise à Paris le mardi 3 avril 2012 sa cinquième conférence annuelle autour des usages des normes ISO 2700X. Cette conférence se déroulera à l'espace Saint-Martin dans le cadre des GS-DAYS (www.gsdays.fr).

La conférence annuelle du Club 27001 privilégie les retours d'expérience dans l'utilisation des normes de la série ISO 27000, qu'il s'agisse de la mise en oeuvre d'une des normes, leur usage y compris sans certification, les difficultés rencontrées et les intérêts perçus.

Voici les thèmes sur lesquels nous attendons des propositions, sans que ceux-ci soient exhaustifs :

  • Mise en œuvre d'un SMSI
    • Retour d'expérience
    • Reprise de l'existant
    • Comment engager sa direction générale
    • Comment surmonter la peur du SMSI
  • Management des risques en sécurité de l'information
    • Retour d'expérience de mise en œuvre de l'ISO 27005
    • Technique d'entretien et d'implication des métiers
    • Échelles et calcul du risque . Interactions avec les autres gestions des risques : opérationnels, industriels, CHSCT, financiers, etc
    • Usage de l'ISO 27005 dans les projets, les systèmes embarqués, etc
    • Cohabitation d'ISO27005 avec EBIOS, Mehari et RiskIT
  • Liens entre ISO 27001 et d'autres normes, référentiels ou règlements :
    • Gouvernance de la SSI, de la sécurité en général, de l'IT, du management des risques
    • Systèmes de Management Intégrés (ISO 9001, 14001, 20000-1, etc) avec ISO 27001
    • Mutualisation, opposition, complémentarité, déclencheur, etc
    • Cohabitation ISO27001 et ISO 20000-1 / ITIL (services informatiques)
    • Coordination entre SSI (ISO 27001) et continuité d'activité (ISO 22301 / ISO 27031 / ISO 27013 / BS25599)
    • CobiT (audit informatique, contrôle interne)
    • Utilisations d'ISO 27001 dans le cadre d'autres référentiels : RGS, PCI-DSS, SoX, Bâle II/Solvency II, hébergeur données de santé, ARJEL, etc
  • Audits internes
    • Mise en place d'audits internes pour le SMSI
    • Mutualisation des audits internes ISO 27001 (avec ISO 9001, etc)
    • Utilisation de l'ISO 19011 et ISO 27006
  • Indicateurs, métriques et tableaux de bord
    • Retours d'expérience
    • Usage de l'ISO 27004
    • Liens avec d'autres référentiels (TBSSI, etc)
  • Certification ISO27001 et audits de SMSI
    • Retour d'expérience des accréditeurs, des organismes de certification, des auditeurs et des audités
    • Contrôle de l'appréciation des risques
    • Interprétations de la Déclaration d'Applicabilité
  • Applications sectorielles de l'ISO 27001 : télécommunications, santé, etc
    • Utilité et usage du référentiel appliqué à  un métier (27011, 27799, etc)
    • Complémentarité avec le référentiel métier (WLA, etc)
  • Formation et certifications individuelles
    • Comment et pourquoi se former aux SMSI ?
    • A quoi servent les certifications individuelles ?

 

Les propositions doivent faire part d'un retour d'expérience pratique, et ne doivent pas être la présentation d'une offre de service, d'un produit ou plus généralement d'une solution commerciale. Le comité de programme sera sensible à  l'aspect pratique des propositions. Cependant, les propositions présentant une analyse ou un comparatif fondé sur des tests scientifiques pourrait être acceptées. Les présentations feront de 35 à  45 minutes et seront en français ou en anglais.

Contenu des soumissions à  envoyer à Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser. :

  • Nom de l'auteur, biographie et affiliation
  • Synopsis d'une page maximum de l'intervention avec un plan de celle-ci

Calendrier

  • 15 novembre 2011 : date limite de réception des soumissions
  • 15 janvier 2012 : notification aux auteurs et publication du pré-programme
  • 15 février 2012 : publication du programme définitif
  • 15 mars 2012 : réception des présentations
  • 3 avril 2012 : conférence

Le comité de programme est composé des membres de l'association élus au conseil d'administration, soit :

  • Claire Albouy-Cossard, CNAMTS
  • Bertrand Augé, Kleverware, trésorier
  • Gérôme Billois, Solucom
  • Dominique Ciupa, Edelweb
  • Guillaume Corbillé, Laser, trésorier-adjoint
  • Eric Doyen, Générali, président
  • Emmanuel Garnier, Systalians, vice-président
  • Loic Guézo, IBM
  • Freddy Milesi, Sekoia
  • Anne Mur, Edelweb, secrétaire-adjointe
  • Hervé Schauer, HSC, secrétaire
  • Jérôme Vivier, SNCF