Libérez votre potentiel
et maîtrisez l’excellence

Objectifs

A l’issue de cette formation, vous serez capable de :

  • Expliquer les concepts et les principes fondamentaux d’un SMSI (Système de Management de la Sécurité de l’Information) basé sur ISO 27001
  • Interpréter les exigences d’ISO 27001 pour un SMSI du point de vue d’un auditeur
  • Evaluer la conformité du SMSI aux exigences d’ISO 27001, en accord avec les concepts et les principes fondamentaux d’audit
  • Planifier, réaliser et clôturer un audit de conformité à ISO 27001, conformément aux exigences d’ISO/IEC 17021-1, aux lignes directrices d’ISO 19011 et aux autres bonnes pratiques d’audit
  • Gérer un programme d’audit ISO/IEC 27001.

Programme

  • Objectifs et structure de la formation
  • Normes et cadres réglementaires
  • Processus de certification
  • Concepts et principes fondamentaux de la sécurité de l’information
  • Système de Management de la Sécurité de l’Information (SMSI)
  • Concepts et principes fondamentaux de l’audit
  • Impact des tendances et de la technologie sur l’audit
  • Audit fondé sur des preuves
  • Audit fondé sur le risque
  • Initiation du processus d’audit
  • Etape 1 de l’audit
  • Préparation à l’étape 2 de l’audit
  • Etape 2 de l’audit
  • Communication durant l’audit
  • Procédures d’audit
  • Création de plans de test d’audit
  • Rédaction des constatations d’audit et des rapports de non-conformité
  • Documentation d’audit et revue de qualité
  • Clôture de l’audit
  • Evaluation des plans d’action par l’auditeur
  • Après l’audit initial
  • Management d’un programme d’audit interne
  • Clôture de la formation
[printfriendly current="yes"]

Référence :  CYB017

Type de Stage : Pratique

Durée : 5 jours

Public concerné:

Auditeurs, managers ou consultants souhaitant maîtriser le processus d’audit d’un SMSI, responsables du maintien de la conformité aux exigences du SMSI, experts techniques souhaitant se préparer à un audit du SMSI et/ou conseillers experts en management de sécurité de l’information.

Prérequis:

Avoir une bonne connaissance de la norme ISO/IEC 27001 et avoir des connaissances approfondies sur les principes de l’audit.