Certif. RS 100% CPF À distance

ISO 27001 LA Lead Auditeur Expert

E-CATALYST

1 500 €à partir de
Durée variabledurée
1session active
Francelieu

Objectifs de la formation

À l'issue de la formation, l'apprenant sera capable de :
Comprendre et interpréter les exigences de la norme ISO/IEC 27001:2022 dans le cadre d'un audit de Système de Management de la Sécurité de l'Information (SMSI).
Maîtriser les principes et méthodologies d'audit conformément aux recommandations de la norme ISO/IEC 19011 et aux exigences ISO/IEC 27006.
Planifier et préparer un audit de certification (définition du périmètre, rédaction du plan d'audit, élaboration des listes de vérification).
Conduire l'audit sur le terrain (conduite des réunions d'ouverture/clôture, entretiens, collecte de preuves probantes et vérification des critères de sécurité).
Rédiger des constats d'audit formels et formuler des écarts (non-conformités majeures, mineures et pistes d'amélioration).
Élaborer le rapport d'audit final et présenter les conclusions de manière claire et objective aux parties prenantes.
Assurer le suivi d'un audit (évaluation des plans d'actions correctives proposés par l'organisme audité).

Programme

Programme détaillé de la formation
Jour 1 : Cadre normatif et concepts fondamentaux de l'ISO 27001
Présentation du cadre réglementaire et normatif
Philosophie et enjeux d'un Système de Management de la Sécurité de l'Information (SMSI).
Structure HLS (High Level Structure) et grands principes de l'ISO/IEC 27001:2022.
Analyse détaillée des exigences de la norme (Clauses 4 à 10)
Contexte de l'organisme, leadership, planification (risques et opportunités), support et fonctionnement.
Évaluation des performances et amélioration continue.
Aperçu des mesures de sécurité (Annexe A / ISO 27002)
Les 4 thématiques : Organisationnel, Personnes, Physique, Technique.
Introduction aux principes d'audit (ISO 19011)
Différence entre audits internes (1ère partie), fournisseurs (2nde partie) et de certification (3ème partie).
Déontologie, éthique et posture de l'auditeur leader.
Jour 2 : Planification et préparation de l'audit de certification
Cadrage et faisabilité de l'audit
Analyse de la demande et évaluation de la faisabilité de l'audit.
Définition des objectifs, du périmètre (scope) et des critères d'audit.
Revue documentaire initiale (Étape 1 / Stage 1)
Analyse des politiques, de la Déclaration d'Applicabilité (DDA / SoA) et de l'appréciation des risques.
Élaboration du plan d'audit
Constitution et gestion de l'équipe d'auditeurs (répartition des rôles).
Construction du planning détaillé et allocation des ressources.
Préparation des outils d'audit
Rédaction des guides d'entretien, grilles d'évaluation et listes de vérification (checklists).
Jour 3 : Conduite des activités d'audit sur le terrain
Ouverture du chantier d'audit (Étape 2 / Stage 2)
Animation de la réunion d'ouverture avec la direction et les responsables opérationnels.
Techniques d'investigation et collecte de preuves
Mener des entretiens efficaces et professionnels.
Observation directe, échantillonnage, revue technique et validation des preuves d'audit.
Évaluation de la mise en œuvre réelle et de l'efficacité des mesures de l'Annexe A.
Gestion des situations d'audit
Gestion du temps, des conflits, du stress et des blocages éventuels lors des entretiens.
Consignation des observations
Alignement des constats avec l'équipe d'audit et qualification préliminaire des preuves.
Jour 4 : Formulations des constats, rapport et clôture
Analyse des écarts et formulation des constats
Qualification des constats : Conformité, Piste d'amélioration, Non-conformité Mineure, Non-conformité Majeure.
Rédaction rigoureuse des fiches d'écart (Critère / Preuve / Écart).
Rédaction du rapport d'audit final
Structure et exigences du rapport selon l'ISO 19011 / ISO 27006.
Synthèse exécutive destinée à la direction générale.
Clôture de l'audit
Préparation et animation de la réunion de clôture.
Présentation objective des conclusions et des recommandations à l'organisme audité.
Jour 5 : Suivi d'audit, posture professionnelle et examen
Suivi de l'audit et clôture des actions
Évaluation et validation des plans d'actions corrective

Résultats attendus

Obtention de la certification ISO27001 Lead auditeur

Les points forts

2h de coaching pour vous préparer à l'examen
Jusqu'à 8 examens blancs pour maximiser vos chances
Les slides les plus importantes à retenir pour l'examen
Des formateurs experts dans leur domaine
Un accompagnement à chaque instant

La certification

Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001

  • TypeCertif. RS
  • Spécialité (NSF)Informatique, traitement de l'information, réseaux de transmission
  • DomaineSécurité informatique
RS 7585 CertifInfo 121190

Organisme & lieu

  • OrganismeE-CATALYST
  • Région–
  • Département–
  • SIRET84501436400010

Formations similaires