Support & Downloads

Quisque actraqum nunc no dolor sit ametaugue dolor. Lorem ipsum dolor sit amet, consyect etur adipiscing elit.

s f

Contact Info
198 West 21th Street, Suite 721
New York, NY 10010
youremail@yourdomain.com
+88 (0) 101 0000 000
Follow Us

ISO/CEI 27001 - Lead Auditor

réf : CYB-LA

Au cours de cette formation, vous acquerrez les connaissances et les compétences nécessaires pour planifier et réaliser des audits conformément aux processus de certification ISO 19011 et ISO/IEC 17021-1.

À l’aide d’exercices pratiques, vous serez en mesure d’acquérir des connaissances sur la protection de la vie privée dans le contexte du traitement des informations d’identification personnelle (IIP), et de maîtriser des techniques d’audit afin de devenir compétent pour gérer un programme et une équipe d’audit, communiquer avec des clients et résoudre des conflits potentiels.

Après avoir maîtrisé les concepts d’audit démontrés et réussi l’examen, vous pourrez demander la certification « PECB Certified ISO/IEC 27701 Lead Auditor ». Cette certification, reconnue à l’échelle internationale, démontre que vous possédez l’expertise et les compétences nécessaires pour auditer des organismes basés sur les bonnes pratiques.

Objectifs pédagogiques

  • Comprendre le fonctionnement d’un Système de management de la sécurité de l’information (SMSI) conforme à la norme ISO /CEI 27001
  • Expliquer la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu’avec d’autres normes et cadres réglementaires
  • Comprendre le rôle d’un auditeur : planifier, diriger et assurer le suivi d’un audit de système de management conformément à la norme ISO 19011
  • Savoir diriger un audit et une équipe d’audit
  • Savoir interpréter les exigences d’ISO/CEI 27001 dans le contexte d’un audit du SMSI
  • Acquérir les compétences d’un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d’un audit, en conformité avec la norme ISO 19011

Pré-requis

Une bonne connaissance de la norme ISO/CEI 27001 et des connaissances approfondies sur les principes de l’audit.

Public concerné

Auditeurs souhaitant réaliser et diriger des audits de certification du Système de management de la sécurité de l’information, responsables ou consultants désirant maîtriser le processus d’audit du Système de management de la sécurité de l’information, toute personne responsable du maintien de la conformité aux exigences du SMSI, experts techniques désirant préparer un audit du Système de management de la sécurité de l’information, conseillers spécialisés en management de la sécurité de l’information…

Programme

  • Objectifs et structure de la formation
  • Normes et cadres réglementaires
  • Processus de certification
  • Concepts et principes fondamentaux de la sécurité de l’information
  • Système de management de la sécurité de l’information (SMSI)
  • Concepts et principes fondamentaux de l’audit
  • Impact des tendances et de la technologie en audit
  • Audit basé sur les preuves
  • Audit basé sur les risques
  • Initiation du processus d’audit
  • Étape 1 de l’audit
  • Préparation de l’étape 2 de l’audit
  • Étape 2 de l’audit
  • Communication pendant l’audit
  • Procédures d’audit
  • Création de plans d’échantillonnage d’audit
  • Rédaction des rapports de constatations d’audit et de non-conformité
  • Documentation d’audit et revue de la qualité
  • Clôture de l’audit
  • Évaluation des plans d’action par l’auditeur
  • Après l’audit initial
  • Gestion d’un programme d’audit interne
  • Clôture de la formation
  • Domaine 1 – Principes et concepts fondamentaux du Système de management de la sécurité de l’information
  • Domaine 2 – Système de management de la sécurité de l’information (SMSI)
  • Domaine 3 – Principes et concepts fondamentaux de l’audit
  • Domaine 4 – Préparation d’un audit ISO/CEI 27001
  • Domaine 5 – Réalisation d’un audit ISO/CEI 27001
  • Domaine 6 – Clôturer un audit ISO/CEI 27001
  • Domaine 7 – Gérer un programme d’audit ISO/CEI 27001

Équipe pédagogique

Professionnel expert dans la cybersécurité

Moyens pédagogiques et techniques

  • Espace intranet de formation.
  • Documents supports de formation projetés.
  • Exposés théoriques
  • Étude de cas concrets
  • Mise à disposition en ligne de documents supports à la suite de la formation.

Dispositif de suivi

  • Émargement numérique.
  • Mises en situation.
  • Formulaires d’évaluation de la formation.
  • Certificat de réalisation de l’action de formation.

Vous avez une question ?