Certification PECB - Audit du système de management de la sécurité de l'information



Objectifs, programme, validation de la formation

Objectifs

Acquérir l’expertise pour réaliser un audit interne ISO 27001 en suivant les lignes directrices de l’ISO 19011.
Acquérir l’expertise pour réaliser un audit de certification ISO 27001 en suivant les lignes directrices de l’ISO 19011 et les spécifications de l’ISO 17021 et l’ISO 27006.
Acquérir l’expertise nécessaire pour gérer une équipe d’auditeurs de SMSI.
Comprendre le fonctionnement d’un Système de Management de la Sécurité de l’Information selon l’ISO 27001.
Comprendre la relation entre un système de management de la sécurité de l’information, incluant le management des risques et des contrôles, et la conformité aux exigences des différentes parties prenantes d’une organisation.
Améliorer sa capacité d’analyse de l’environnement interne et externe d’une organisation, d’évaluation des risques d’audit et de prise de décision dans le contexte d’un audit SMSI.

Description, programmation

Introduction au concept de Système de Management de la Sécurité de l’Information (SMSI) tel que défini par l’ISO 27001 :

  • Cadre normatif, légal et réglementaire lié à la sécurité de l’information
  • Principes fondamentaux de la sécurité de l’information
  • Processus de certification ISO 27001
  • Système de Management de la Sécurité de l’Information (SMSI)
  • Présentation détaillée des clauses 4 à 10 de l’ISO 27001

Planification et initialisation d’un audit 27001 :

  • Principes et concepts fondamentaux d’audit
  • Approche d’audit basée sur les preuves et sur le risque
  • Préparation d’un audit de certification ISO 27001
  • Audit documentaire d’un SMSI
  • Conduire une réunion d’ouverture

Conduire un audit ISO 27001 :

  • Communication pendant l’audit
  • Procédures d’audit : observation, revue documentaire, entretiens, techniques d’échantillonnage, vérification technique, corroboration et évaluation
  • Rédaction des plans de tests d’audit
  • Formulation des constats d’audit
  • Rédaction des rapports de non-conformité

Validation et sanction

Certification PECB - Audit du système de management de la sécurité de l’information ;Attestation de suivi de présence

Type de formation

Professionnalisation

Niveau de sortie sans niveau spécifique

Métiers visés

M1802 :

M1805 :


Durée, rythme, financement

Durée 35 heures en centre
Durée indicative : 364 jours

Modalités de l'alternance Cours du jour : 35 h

Conventionnement Non

Conditions d'accès

Niveau d'entrée sans niveau spécifique

Conditions spécifiques et prérequis Aucun.

Inscription

Contact renseignement M. Olivier BOISNE

Téléphone 01 42 93 52 72


Éligibilité de cette formation au compte personnel de formation pour les salariés


Code CPF 235823 - Validité du 02/01/2019 au 31/12/2115


Périodes prévisibles de déroulement des sessions

Session débutant le : 01/01/2021

Adresse d'inscription
37 Rue des Mathurins 75008 Paris 8e

Lieu de formation


Organisme de formation responsable