Formation

ISO 27001 - Certified Lead Auditor (ISO/CEI 27001 Lead Auditor)

Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)Titre professionnel — éligible CPF, OPCO et financements publics.

Description

Jour 1 - Introduction au système de management de la sécurité de l'information (SMIS) et à l'ISO 27001

Objectifs et structure de la formation

Normes et cadres réglementaires

Processus de certification

Concepts et principes fondamentaux de la sécurité de l'information

Système de management de la sécurité de l'information (SMSI)

Jour 2 - Principes d'audit : préparation et initiation d'un audit

Concepts et principes fondamentaux de l'audit

Impact des tendances et de la technologie en audit

Audit basé sur les preuves

Audit basé sur les risques

Conception d'un audit selon les bonnes pratiques

Impact des nouvelles technologies dans l'audit

Initiation du processus d'audit

Étape 1 de l'audit

Jour 3 - Activités d'audit sur site

Préparation de l'étape 2 de l'audit

Attribuer le travail à l'équipe d'audit

Préparer les plans de test d'audit

Préparer l'information documentée pour l'étape 2 de l'audit

Étape 2 de l'audit

Communication pendant l'audit

Procédures d'audit

Création de plans d'échantillonnage d'audit

Jour 4 - Clôture de l'audit

Rédaction des rapports de constatations d'audit et de non-conformité

Documentation d'audit et revue de la qualité

Clôture de l'audit

Évaluation des plans d'action par l'auditeur

Après l'audit initial

Gestion d'un programme d'audit interne

Clôture de la formation

Jour 5 - Examen de certification

Objectifs

  • Comprendre le fonctionnement d'un Système de management de la sécurité de l'information (SMSI) conforme à la norme ISO /CEI 27001
  • Expliquer la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu'avec d'autres normes et cadres réglementaires
  • Comprendre le rôle d'un auditeur : planifier, diriger et assurer le suivi d'un audit de système de management conformément à la norme ISO 19011
  • Savoir diriger un audit et une équipe d'audit
  • Savoir interpréter les exigences d'ISO/CEI 27001 dans le contexte d'un audit du SMSI
  • Acquérir les compétences d'un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d'un audit, en conformité avec la norme ISO 19011

Résultat

L'objectif de cette formation dans le cadre du CPF est de préparer la certification de notre partenaire SKILLS4ALL intitulée "Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)" inscrite au Répertoire Spécifique sous le numéro RS 6243.

De manière secondaire, cette formation vous prépare également à la certification ISO 27001 Lead Auditor du PECB.