Aller au contenu principal

Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000173771
Organisme responsable : Oo2 formations (ouvre dans un nouvel onglet)

Nouvelle recherche

Référentiels

Code Rome

  • M1803 Direction des systèmes d'information

Formacode

  • 31006 : Sécurité informatique
  • 31038 : Audit informatique

Présentation de la formation

Objectifs

Définir le périmètre et les objectifs de l'audit du système de management de la sécurité de l'information (SMSI)[1] en tenant compte des enjeux de sécurité de l'organisation (confidentialité, intégrité et disponibilité), de la portée du système et des exigences normatives applicables afin d'établir un cadre d'évaluation structuré et conforme au référentiel ISO/IEC 27001 Identifier les menaces, vulnérabilités et risques pertinents en s'appuyant sur l'analyse…

  • Définir le périmètre et les objectifs de l'audit du système de management de la sécurité de l'information (SMSI)[1] en tenant compte des enjeux de sécurité de l'organisation (confidentialité, intégrité et disponibilité), de la portée du système et des exigences normatives applicables afin d'établir un cadre d'évaluation structuré et conforme au référentiel ISO/IEC 27001
  • Identifier les menaces, vulnérabilités et risques pertinents en s'appuyant sur l'analyse de risques et les référentiels normatifs ISO/IEC 27001 (Annexe A) afin d'évaluer la pertinence des mesures de sécurité mises en place dans le cadre du SMSI
  • Préparer l'audit du SMSI en constituant une équipe intégrant les critères d'indépendance et de compétence et en structurant un plan cohérent incluant les objectifs, la portée, les ressources et le calendrier, en tenant compte de l'accessibilité pour les personnes en situation de handicap pour garantir un déroulement conforme aux exigences de la norme ISO/CEI 27001
  • Réaliser l'audit du SMSI en collectant les preuves appropriées, en créant des plans de test d'audit, en utilisant des techniques d'entretien et d'observation, adaptées à tous les collaborateurs, y compris les personnes en situation de handicap pour évaluer la conformité du système aux exigences de la norme ISO/CEI 27001
  • Rédiger un rapport d'audit SMSI structuré en documentant les constats, les écarts observés et les recommandations intégrant les enjeux environnementaux et de durabilité des systèmes d'information pour permettre à l'organisation d'engager les actions correctives nécessaires en respectant les exigences de reporting définies par la norme ISO/CEI 27001
  • Conclure l'audit du SMSI en animant une réunion de clôture présentant les constats et en analysant avec les parties concernées la pertinence, la faisabilité et les délais des actions correctives proposées pour finaliser le processus d'audit selon les exigences de la norme ISO/CEI 27001 et garantir le traitement efficace des écarts identifiés
  • Réaliser des audits de suivi en s'appuyant sur le rapport d'audit précédent et les actions correctives engagées, pour s'assurer de l'amélioration continue et de la conformité durable du SMSI selon les exigences de la norme ISO/CEI 27001

Programme de la formation

-

Validation et sanction

Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001

Type de formation

Certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

31 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Suivre la formation ISO 27001 Lead Auditor nécessitent les prérequis suivants : Une connaissance de base des normes ISO 27001, ISO 27002 et ISO 19011. ISO 27002 Foundation : code de bonne pratique pour le management de la sécurité de l'information. ISO/IEC 27001 Foundation : management de la sécurité de l'information.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Oo2 formations
75008 Paris 8e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes