ISO 27001: Lead Auditor

Formation inter-entreprise

À qui s'adresse la formation?

Auditeurs Internes, Cadres et cadres supérieurs, Chefs de projets, Consultants, Equipe de sécurité de l'information

Durée

4,00 jour(s)

Langues(s) de prestation

EN FR

Prochaine session

18.12.2024
Lieu
Windhof (Koerich)

Prix

2900,00€

Prérequis

La certification ISO 27001 Foundation ou des connaissances de base de ISO 27001 est recommendée.

Objectifs

Ce cours intensif de 4 jours permet aux participants de développer l'expertise nécessaire pour auditer un système de gestion de la sécurité de l'information (Information Security Management System - ISMS) et de gérer une équipe d'auditeurs en utilisant les principes, procédures et techniques d'audit les plus largement reconnus.

  • Acquérir l'expertise nécessaire pour effectuer une vérification interne ISO 27001 ISO 19011
  • Acquérir l'expertise nécessaire pour réaliser un audit de certification ISO 27001 ISO 19011 suivant les spécifications de la norme ISO 17021 et ISO 27006
  • Acquérir l'expertise nécessaire pour gérer une équipe de vérification ISMS
  • Comprendre le fonctionnement d'un informations système de gestion de la sécurité coforme à ISO 27001 et la relation entre les différentes parties prenantes de l'organisation
  • Améliorer la capacité d'analyser l'environnement interne et externe d'une organisation, l'évaluation des risques et de l'audit de décision

Contenu

Introduction au concept de Système de Management de la Sécurité de l’Information (SMSI) tel que défini par l’ISO 27001
  • Cadre normatif, légal et réglementaire lié à la sécurité de l’information
  • Principes fondamentaux de la sécurité de l’information
  • Processus de certification ISO 27001
  • Présentation détaillée des clauses 4 à 10 de l’ISO 27001
Planification et initialisation d’un audit 27001
  • Principes et concepts fondamentaux d’audit
  • Approche d’audit basée sur les preuves et sur le risque
  • Préparation d’un audit de certification ISO 27001
  • Audit documentaire d’un SMSI
Conduire un audit ISO 27001
  • Communication pendant l’audit
  • Procédures d’audit: observation, revue documentaire, entretiens, techniques d’échantillonnage, vérification technique, corroboration et évaluation
  • Rédaction des plans de tests d’audit
  • Formulation des constats d’audit et rédaction des rapports de non-conformité
Clôturer et assurer le suivi d’un audit ISO 27001
  • Documentation d’audit
  • Mener une réunion de clôture et fin d’un audit 27001
  • Évaluation des plans d’action correctifs
  • Audit de surveillance ISO 27001 et programme de gestion d’audit
L’examen "Certified ISO /IEC 27001 Lead Auditor"
  • Les candidats passeront l’examen le vendredi matin.
  • Format: examen écrit
  • Durée: 3h
  • Langue: disponible en français

Certificat, diplôme

Une attestation de participation sera transmise aux participants

Prochaine session

Date
Ville
Language & prix
18.12.2024

21.12.2024
Windhof (Koerich)
FR 2900,00€

Contact pour cette formation

Nathalie Thielemans / Nassera Aici

Ces formations pourraient vous intéresser

FR
Journée
Informatique et systèmes d'information - Système de gestion de base de données - Logiciel SGBD relationnel - Logiciel SQL Server
18.12.2024