
Auditeur en Cybersécurité : ISO 27001 Lead Auditor
IMPORTANT
Le candidat doit justifier d’au moins 3 ans d’expérience en gestion de systèmes d’information, dont un an récent dans un projet de sécurité de l’information.
L'objectif de cette formation est de préparer notre certification Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor) inscrite au Répertoire Spécifique sous le numéro RS 6243 (SKILLS4ALL).
L'objectif d'apprentissage de cette formation est de permettre aux apprenants d'acquérir les compétences des professionnels capables de :
•préparer la démarche d’audit d’un Système de Management de la Sécurité de l’Information (SMSI),
•conduire un audit interne et externe en conformité avec la norme NF EN ISO/IEC 27001 : 2017
•mettre en œuvre les principes, procédures et techniques reconnus et documentés par les normes ISO/CEI 19011 et ISO/CEI 17021.
A l’issue de la formation, l’apprenant sera capable de :
Maîtriser le contenu de la norme ISO/CEI 27001 et son contexte,
Comprendre le rôle d’un auditeur et ses responsabilités,
Définir les compétences et les critères nécessaires à la création d’une équipe d’audit,
Comprendre et appliquer les techniques, les principes et les méthodes d’audit en conformité avec la norme ISO/CEI 19011,
Comprendre la norme ISO/CEI 27001 et l’ensemble de ses exigences dans le cadre du SMSI,
Mettre en œuvre le processus d’audit : Planifier, diriger, rédiger les rapports, assurer le suivi en conformité avec la norme ISO/CEI 19011,
Comprendre les différences entre les audits externes et/ou internes.
• Introduction
• QUIZZ de départ : Évaluons-nous !
CHAPITRE 1 : ISO27001, définition et contexte
• Les principes d’un système de management,
• Les origines et l’histoire des normes ISO,
• Le modèle PDCA,
• Les normes ISO dans les entreprises,
• La norme ISO/CEI 27001 et ses exigences,
• La notion de Risque et la norme ISO/CEI 27005,
• Les principes d’audit et la norme ISO/CEI19011,
• Les processus de certification et cycle de vie.
20 Questions de QCM
CHAPITRE 2 : Préparation de l’audit et audit étape 1
• Les principes et fondamentaux de l’audit,
• Les impacts des technologies et des innovations sur les audits,
• L’approche fondée sur la preuve,
• L’approche par risques,
• Le processus d’audit,
• L’audit étape 1 : L’audit documentaire.
• La création du programme d’audit, des plans d’audit et des plans de test,
• La communication avant, pendant et après l’audit.20 Questions de QCM
CHAPITRE 3 : Réalisation de l’audit et audit étape 2
• Les activités d’audit,
• L’audit interne,
• Préparation et réalisation de l’audit étape 2 : Audit sur site,
20 Questions de QCM
CHAPITRE 4 : Reporting, clôture et suivi d’audit
• Conclusion d’audit et rapport de non-conformité,
• Documentation d’audit et revue qualité,
• Clôture d’un audit et rapport final d’audit,
• Évaluation des plans d’actions et suivi,
• Après l’audit de certification.
10 Questions de QCM
CHAPITRE 5 : Une équipe d’audit
• Les rôles d’une équipe d’audit,
• Les compétences d’un bon auditeur,
• Comment choisir un organisme certificateur et une équipe d’audit,
• Les pièges à éviter et points d’attention,
• La communication et la gestion d’équipe.
10 Questions de QCM
CHAPITRE 6 : Préparation examen final
• Description de l’examen et du processus de certification,
• Révisions et exercices de mise en situation,
• Questions / Réponses en vue de l’examen.
Cette formation fait référence à la norme ISO/IEC 27001 dans sa version 2013. La formation intègrera la mise à jour de la norme dans sa version 2022 à partir du mois d'avril 2023. Si vous achetez cette formation avant cette date vous accéderez gratuitement et automatiquement à sa mise à jour.
Cette formation est temporairement suspendue.
Voici des formations similaires :

Administrateur Cybersécurité - Alternance - Titre RNCP Niveau 6
Les formations les plus recherchées
Cette formation est temporairement suspendue.
Voir des formations similaires