PECB CERTIFIED ISO/IEC 27001:2022 Foundation
ACG CYBERSECURITY
Sécurité informatiqueDAWAN
Comprendre les concepts et principes fondamentaux d'un SMSI basé sur ISO/IEC 27001 - Interpréter les exigences d'ISO/IEC 27001 dans une logique d'audit - Évaluer la conformité d'un SMSI aux exigences de la norme et aux bonnes pratiques d'audit - Planifier, conduire et clôturer un audit ISO/IEC 27001 conformément aux lignes directrices ISO 19011 et aux exigences applicables d'ISO/IEC 17021-1 - Diriger une équipe d'audit, communiquer avec les parties prenantes et gérer les situations d'audit - Rédiger des constats, des non-conformités et un rapport d'audit exploitable - Gérer un programme d'audit ISO/IEC 27001 - Se préparer au passage de l'examen PECB Certified ISO/IEC 27001 Lead Auditor
Comprendre le cadre ISO/IEC 27001 et le rôle de l'auditeur SMSI
Présentation de la formation, des objectifs de certification et du déroulement de l'examen PECB.
Principes fondamentaux de la sécurité de l'information : confidentialité, intégrité, disponibilité, gouvernance, risques et conformité.
Finalité d'un Système de Management de la Sécurité de l'Information et articulation avec la stratégie de l'organisation.
Structure de la norme ISO/IEC 27001, logique d'amélioration continue et exigences documentaires attendues.
Place d'ISO/IEC 27002, des contrôles de l'annexe A et des autres référentiels utiles à l'audit.
Rôle, responsabilités, posture et déontologie de l'auditeur ISO/IEC 27001.
Atelier fil rouge : analyse du contexte d'une organisation fictive et identification des enjeux SMSI à auditer.
Interpréter les exigences ISO/IEC 27001 dans une logique d'audit
Lecture orientée audit des clauses relatives au contexte, au leadership, à la planification, au support, aux opérations, à l'évaluation des performances et à l'amélioration.
Identification des informations documentées attendues et des preuves d'audit associées.
Analyse de la portée du SMSI, des parties intéressées, des objectifs de sécurité et des critères d'acceptation du risque.
Évaluation de la méthodologie d'appréciation et de traitement des risques de sécurité de l'information.
Analyse de la Déclaration d'Applicabilité, de la justification des exclusions et de la cohérence entre risques, traitements et mesures de sécurité.
Points de vigilance fréquents lors des audits ISO/IEC 27001 : gouvernance insuffisante, preuves incomplètes, objectifs non mesurés, plans d'action non suivis.
Atelier fil rouge : revue documentaire d'un SMSI et préparation d'une première liste de points d'audit.
...
Voir la fiche complète de la formation
Parchemin de validation de la certification ou le cas échéant attestation de passage
Méthode de l'Active Learning avec au moins 75% de pratique et un programme pédagogique riche ; formateur expert du domaine visé ; support et exercices du cours pour chaque stagiaire ; présentiel ou distanciel via Teams, avec test technique préalable.
Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001
RS 7585 CertifInfo 121190 ACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueDAWAN
Sécurité informatique