ISO/CEI 27701 Lead Auditor
Sous titre
Maîtrisez le processus et la méthodologie d'audit d'un PIMS - Privacy Information Management System - conforme à la norme ISO/CEI 27701
Objectifs et compétences visés
Maîtriser les concepts, approches, méthodes et techniques utilisés pour la gestion et le maintien d’un système de management de la protection de la vie privée (Privacy Information Management System - PIMS).
Comprendre le rôle de l’auditeur dans la planification, la direction et le suivi d’un audit de système de management selon ISO 19011.
Apprendre à interpréter les exigences de la norme ISO/CEI 27701 dans le contexte d’un audit du PIMS.
À qui s'adresse la formation ?
Auditeurs souhaitant réaliser et diriger des audits de certification du PIMS. Responsables ou consultants désirant maîtriser le processus d’audit du PIMS. Toute personne responsable du maintien de la conformité aux exigences du PIMS. Experts techniques désirant préparer un audit du PIMS. Consultants spécialisés en management de la sécurité de l’Information. Délégué à la protection des données.
Aucun prérequis n'est nécessaire à cette formation.
Contenu de la formation
Introduction au système de management de la protection de la vie privée (PIMS) et à la norme ISO/IEC 27701
Objectifs et structure de la formation.
Normes et cadres réglementaires.
Processus de certification.
Principes et concepts fondamentaux en matière de sécurité de l'information et de protection de la vie privée.
Système de management de la protection de la vie privée (PIMS).
Principes d'audit, préparation et ouverture d'un audit
Concepts et principes fondamentaux de l'audit.
Impact des tendances et de la technologie sur l'audit.
Audit basé sur des preuves.
Audit basé sur les risques.
Initiation du processus d'audit.
Étape 1 de l'audit.
Activités d'audit sur site
Préparation de l'étape 2 de l’audit (audit sur site).
Étape 2 de l'audit.
Communication pendant l'audit.
Procédures d'audit.
Création de plans de test d'audit.
Clôture de l'audit
Rédaction des constatations d'audit et des rapports de non-conformité.
Documentation d'audit et revue de qualité.
Clôture de l'audit.
Évaluation des plans d'action par l'auditeur.
Au-delà de l'audit initial.
Gestion d'un programme d'audit interne.
Révisions et examen de certification
Modalités
Passage d'un examen de certification PECB.
Formation animée par un consultant CNPP certifié ISO/CEI 27701 Lead Auditor et ISO/CEI 27001 Lead Auditor.
Disponible en visioconférence.
Nous sommes à votre écoute pour échanger sur votre prochaine formation en cybersécurité.
Contactez-nous !