Formation ISO 27001 Lead Auditor

Description

La formation ISO 27001 Lead Auditor permet aux professionnels de maîtriser les méthodes et bonnes pratiques d’audit d’un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO 27001. Les participants apprennent à préparer, conduire, documenter et clôturer un audit en s’appuyant sur les lignes directrices de la norme ISO 19011.

Public visé

  • Chefs de projet, consultants, architectes techniques.
  • Toute personne impliquée dans les audits ou la conformité ISO 27001.

Prérequis

  • Bases en sécurité informatique
  • Connaissances générales des systèmes d’information
  • Sensibilisation aux risques de sécurité
  • Notions fondamentales des normes ISO

Objectifs pédagogique

  • Comprendre les exigences de la norme ISO 27001.
  • Planifier et préparer un audit SMSI.
  • Effectuer des audits en conformité avec ISO 19011.
  • Élaborer et présenter des rapports d’audit.

Programme de la formation

Déployer et piloter efficacement un Système de Management de la Sécurité de l’Information.

Maîtrisez la mise en œuvre d’un SMSI conforme à la norme ISO 27001.

Contenu

  1. Introduction au Système de Management de la Sécurité de l’Information (SMSI)
  • Introduction
  • Présentation de la norme ISO/CEI 27001
  • Objectifs et structure de la formation
  1.  Cadres normatifs et règlementaires
  • Organisation et principes de base de l’ISO
  • Système de management intégré
  • Normes en sécurité de l’information
  • Avantages de la norme ISO 27001
  1. Processus de certification ISO 27001
  • Schéma de certification
  • Autorité d’accréditation
  • Organisme de certification
  1. Principes fondamentaux du SMSI
  • Définition du SMSI
  • Mise en œuvre d’un SMSI
  • Principes et concepts fondamentaux
  1.  Conditions de certification et examen
  • Signature du code de déontologie PECB
  • Utilisation des supports et normes ISO/CEI 27001 et 27002
  • Deuxième tentative d’examen (dans 12 mois)
  1. Domaines de compétences de l’examen
  • Domaine 1 : Principes et concepts fondamentaux du SMSI
  • Domaine 2 : Le SMSI
  • Domaine 3 : Principes et concepts fondamentaux de l’audit
  • Domaine 4 : Préparation d’un audit ISO/CEI 27001
  • Domaine 5 : Réalisation d’un audit ISO/CEI 27001
  • Domaine 6 : Clôture d’un audit ISO/CEI 27001
  • Domaine 7 : Gestion d’un programme d’audit ISO/CEI 27001
  1. Principes, préparation et déclenchement de l’audit
  • Principes et concepts fondamentaux d’audit
  • Types d’audits et acteurs
  • Objectifs et critères d’audit
  • Audit combiné
  • Approche basée sur les preuves
  • Approche basée sur le risque
  • Déclenchement de l’audit (demande, périmètre, objectifs)
  1. Étape 1 de l’audit (audit documentaire)
  • Objectifs de l’étape 1
  • Visite des lieux
  • Entretiens
  • Revue de la documentation
  • Rapport d’audit
  1. Préparation de l’étape 2 (audit sur site)
  • Préparation du plan d’audit
  • Assignation des auditeurs
  • Utilisation d’experts techniques
  • Préparation des documents de travail
  • Listes de contrôle et documentation
  1. Étape 2 de l’audit (activité sur site)
  • Réunion d’ouverture
  • Collecte des informations
  • Tests d’audit
  • Rédaction des constats
  • Rapports de non-conformité
  1. Activités d’audit sur site (suite)
  • Revue qualité des constats
  • Communication pendant l’audit
  • Gestion des conflits
  • Rôles des participants (auditeurs, guides, observateurs)
  • Aspects culturels de l’audit
  1. Rédaction et documentation d’audit
  • Plans de tests d’audit
  • Constats d’audit
  • Rapports de non-conformité
  1. Clôture de l’audit
  • Préparation des conclusions
  • Réunion de clôture
  • Rapport final d’audit
  • Audit de suivi
  • Décision de certification
  1.  Suivi et amélioration
  • Évaluation des plans d’action
  • Audit de surveillance
  • Audit de renouvellement
  • Utilisation des certifications ISO
  1. Management d’un programme d’audit
  • Audit interne
  • Indépendance et impartialité
  • Ressources et outils
  • Suivi du programme
  1. Compétence et évaluation des auditeurs
  • Qualification des auditeurs
  • Compétences des responsables d’audit
  • Certification et maintien de certification
  1. Passage de l’examen PECB ISO 27001 Lead Auditor
  • Révision des concepts
  • Examen blanc
  • Création du profil PECB
  • Planification de l’examen
  • Passage de l’examen en ligne (3 heures)
  • Score minimum : 70%

La formation ISO 27001 Lead Auditor vous permet d’acquérir les compétences clés pour réaliser des audits SMSI conformes aux exigences internationales. Découvrez également nos formations de la catégorie Audit de la Sécurité des SI et Référenciels ISO pour enrichir vos connaissances en matière de sécurité et de conformité.

Formation ISO 27001 Lead Auditor

Réference: RE04

Niveau: Fondamental

Certificat : De participation

Durée: 5 Jours

Lieu: En présentiel ou à distance

Financement CNFCPP

Partager

Les points forts de la formation

  • Méthodologie d’audit reconnue.
  • Cas pratiques et simulations d’audit.
  • Préparation à la certification PECB.
  • Formation animée par des experts certifiés.

SOFTWAY TUNISIE

Moyens Pédagogiques

  • Cours interactifs
  • Pratique guidée
  • Études de cas
  • Support continu

Offre Speciale

Formation Intelligence Artificielle: Enjeux et Outils

Cette formation en Intelligence Artificielle vise à donner une compréhension globale des enjeux, des concepts clés et des usages actuels de l’IA

 Autres formations à découvrir

Formation Rédaction Web – Approche éditoriale d’un site web

Réference: DG01

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

ISTQB Foundation

Réference: PR03

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

Formation Sage Paie 100

Réference: SA05

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

Partenaire sage en Tunisie & Centre de formation professionnelle​

Revendeur et intégrateur Sage, SOFTWAY TUNISIE, vous fait bénéficier de son expertise et du savoir-faire de son personnel hautement qualifié en accompagnant votre entreprise dans la conception de vos projets informatiques.

Demande de devis

Softway

Inscription à une Formation

Rejoignez-nous !​

Dans le cadre de notre activité de formation professionnelle, nous sommes constamment à la recherche de nouveaux consultants formateurs.
Softway

Demande de demo

Softway