Devenir Lead Auditor ISO/CEI 27001
Sous titre
Maîtriser l’audit d’un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO/CEI 27001
Objectifs et compétences visés
Comprendre le fonctionnement d’un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO /CEI 27001 et appréhender la corrélation entre les normes ISO/CEI 270001, ISO/CEI 27002 et d’autres textes structurants.
Savoir diriger un audit et une équipe d’audit du SMSI et savoir interpréter les exigences d’ISO/CEI 27001.
Comprendre le rôle et acquérir les compétences d’un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d’un audit, en conformité avec la norme ISO 19011.
À qui s'adresse la formation ?
Aucun prérequis n'est nécessaire à cette formation.
Contenu de la formation
Introduction au Système de Management de la Sécurité de l’Information et à la norme ISO/CEI 27001
Objectifs et structure de la formation.
Cadres normatifs et règlementaires.
Processus de certification.
Principes fondamentaux du Système de Management de la Sécurité de l’Information.
Système de Management de la Sécurité de l’Information.
Les principes, la préparation et le déclenchement de l’audit
Principes et concepts fondamentaux d’audit.
Approche d’audit fondée sur les preuves.
Déclenchement de l’audit.
Étape 1 de l’audit.
Préparation de l’étape 2 de l’audit (audit sur site).
Étape 2 de l’audit (première partie).
Les activités et la clôture de l’audit
Communication pendant l’audit.
Procédures d’audit.
Rédaction des plans de tests d’audit.
Rédaction des constats d’audit et des rapports de non-conformité.
Documentation de l’audit et revue de qualité de l’audit.
Clôture de l’audit.
Évaluation des plans d’actions par l’auditeur.
Avantages de l’audit initial.
Management d’un programme d’audit interne.
Compétence et évaluation des auditeurs.
Modalités
Cette formation se conclut par un examen de certification PECB.
Cette formation est animée par un consultant CNPP certifié ISO/CEI 27001 Lead Auditor et Lead Implementer.
Disponible en visioconférence.
Nos formations complémentaires
Nous sommes à votre écoute pour échanger sur votre prochaine formation en cybersécurité.
Contactez-nous !