Certif. RS 100% CPF À distance

ISO 27001 - Lead Auditor (Certification PECB incluse)

DAWAN

4 200 €à partir de
35 hdurée
4sessions actives
Francelieu

Objectifs de la formation

Comprendre les concepts et principes fondamentaux d'un SMSI basé sur ISO/IEC 27001 - Interpréter les exigences d'ISO/IEC 27001 dans une logique d'audit - Évaluer la conformité d'un SMSI aux exigences de la norme et aux bonnes pratiques d'audit - Planifier, conduire et clôturer un audit ISO/IEC 27001 conformément aux lignes directrices ISO 19011 et aux exigences applicables d'ISO/IEC 17021-1 - Diriger une équipe d'audit, communiquer avec les parties prenantes et gérer les situations d'audit - Rédiger des constats, des non-conformités et un rapport d'audit exploitable - Gérer un programme d'audit ISO/IEC 27001 - Se préparer au passage de l'examen PECB Certified ISO/IEC 27001 Lead Auditor

Programme

Comprendre le cadre ISO/IEC 27001 et le rôle de l'auditeur SMSI
Présentation de la formation, des objectifs de certification et du déroulement de l'examen PECB.
Principes fondamentaux de la sécurité de l'information : confidentialité, intégrité, disponibilité, gouvernance, risques et conformité.
Finalité d'un Système de Management de la Sécurité de l'Information et articulation avec la stratégie de l'organisation.
Structure de la norme ISO/IEC 27001, logique d'amélioration continue et exigences documentaires attendues.
Place d'ISO/IEC 27002, des contrôles de l'annexe A et des autres référentiels utiles à l'audit.
Rôle, responsabilités, posture et déontologie de l'auditeur ISO/IEC 27001.
Atelier fil rouge : analyse du contexte d'une organisation fictive et identification des enjeux SMSI à auditer.
Interpréter les exigences ISO/IEC 27001 dans une logique d'audit
Lecture orientée audit des clauses relatives au contexte, au leadership, à la planification, au support, aux opérations, à l'évaluation des performances et à l'amélioration.
Identification des informations documentées attendues et des preuves d'audit associées.
Analyse de la portée du SMSI, des parties intéressées, des objectifs de sécurité et des critères d'acceptation du risque.
Évaluation de la méthodologie d'appréciation et de traitement des risques de sécurité de l'information.
Analyse de la Déclaration d'Applicabilité, de la justification des exclusions et de la cohérence entre risques, traitements et mesures de sécurité.
Points de vigilance fréquents lors des audits ISO/IEC 27001 : gouvernance insuffisante, preuves incomplètes, objectifs non mesurés, plans d'action non suivis.
Atelier fil rouge : revue documentaire d'un SMSI et préparation d'une première liste de points d'audit.
...
Voir la fiche complète de la formation

Résultats attendus

Parchemin de validation de la certification ou le cas échéant attestation de passage

Les points forts

Méthode de l'Active Learning avec au moins 75% de pratique et un programme pédagogique riche ; formateur expert du domaine visé ; support et exercices du cours pour chaque stagiaire ; présentiel ou distanciel via Teams, avec test technique préalable.

La certification

Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001

  • TypeCertif. RS
  • Spécialité (NSF)Informatique, traitement de l'information, réseaux de transmission
  • DomaineSécurité informatique
RS 7585 CertifInfo 121190

Organisme & lieu

  • OrganismeDAWAN
  • Région–
  • Département–
  • SIRET42998754800162

Formations similaires