Vous êtes ici :

Formation Audit de systèmes de management de la sécurité de l’information

A distance ou en présentiel

Tous les niveaux

Cette formation ISO 27001 Lead Auditor vous permet d’acquérir les connaissances et les compétences nécessaires pour planifier et réaliser des audits conformément aux processus de certification ISO 19011 et ISO/IEC 17021-1.

À l’aide d’exercices pratiques, vous serez en mesure d’acquérir des connaissances sur la protection de la vie privée dans le contexte du traitement des informations d’identification personnelle (IIP), et de maîtriser des techniques d’audit afin de devenir compétent pour gérer un programme et une équipe d’audit, communiquer avec des clients et résoudre des conflits potentiels.

À qui s'adresse cette formation ?

Ce cours ISO 27001 Lead Auditor s’adresse aux :

– Auditeurs souhaitant réaliser et diriger des audits de certification du Système de management de la sécurité de l’information
– Responsables ou consultants désirant maîtriser le processus d’audit du Système de management de la sécurité de l’information
– Toute personne responsable du maintien de la conformité aux exigences du SMSI
– Experts techniques désirant préparer un audit du Système de management de la sécurité de l’information
– Conseillers spécialisés en management de la sécurité de l’information

Pour suivre cette formation ISO 27001 Lead Auditor, une connaissance préalable de la norme ISO 27001 ainsi que des connaissances approfondies sur les principes de l’audit sont nécessaires.

Les objectifs de la formation

Objectif opérationnel :

Savoir planifier et à réaliser des audits conformément aux processus de certification ISO 27001.

Objectifs pédagogiques :

À l’issue de cette formation ISO 27001 Lead Auditor, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre le fonctionnement d’un Système de management de la sécurité de l’information (SMSI) conforme à la norme ISO /CEI 27001
  • Expliquer la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu’avec d’autres normes et cadres réglementaires
  • Comprendre le rôle d’un auditeur : planifier, diriger et assurer le suivi d’un audit de système de management conformément à la norme ISO 19011
  • Savoir diriger un audit et une équipe d’audit
  • Savoir interpréter les exigences d’ISO/CEI 27001 dans le contexte d’un audit du SMSI
  • Acquérir les compétences d’un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d’un audit, en conformité avec la norme ISO 19011

Contenu de la formation

  • Introduction au système de management de la sécurité de l'information (SMIS) et à l'ISO 27001

    • Objectifs et structure de la formation
    • Normes et cadres réglementaires
    • Processus de certification
    • Concepts et principes fondamentaux de la sécurité de l’information
    • Système de management de la sécurité de l’information (SMSI)
  • Principes d'audit : préparation et initiation d'un audit

    • Concepts et principes fondamentaux de l’audit
    • Impact des tendances et de la technologie en audit
    • Audit basé sur les preuves
    • Audit basé sur les risques
    • Conception d’un audit selon les bonnes pratiques
    • Impact des nouvelles technologies dans l’audit
    • Initiation du processus d’audit
    • Étape 1 de l’audit
  • Activités d'audit sur site

    • Préparation de l’étape 2 de l’audit
    • Attribuer le travail à l’équipe d’audit
    • Préparer les plans de test d’audit
    • Préparer l’information documentée pour l’étape 2 de l’audit
    • Étape 2 de l’audit
    • Communication pendant l’audit
    • Procédures d’audit
    • Création de plans d’échantillonnage d’audit
  • Clôture de l'audit

    • Rédaction des rapports de constatations d’audit et de non-conformité
    • Documentation d’audit et revue de la qualité
    • Clôture de l’audit
    • Évaluation des plans d’action par l’auditeur
    • Après l’audit initial
    • Gestion d’un programme d’audit interne

Formation

A distance ou en présentiel

Référence :

IEC-27001

Durée :

3 jours


Ce cours est réalisable en intra-entreprise, dans vos locaux, dans nos salles ou à distance.

Contacter notre service Intra