Aller au contenu principal

ISO27001 Lead auditor

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284745
Organisme responsable : NOVAMIND (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Expliquer les concepts fondamentaux de la sécurité de l'information et situer les principaux cadres et bonnes pratiques du domaine ; Identifier les exigences obligatoires de la norme ISO/IEC 27001 et les mesures de sécurité de son Annexe A ; Décrire les principes de mise en œuvre et de gestion d'un Système de Management de la Sécurité de l'Information (SMSI) ; Maîtriser les principes et les types d'audit des systèmes de management selon la norme ISO 19011 ; Définir…

  • Expliquer les concepts fondamentaux de la sécurité de l'information et situer les principaux cadres et bonnes pratiques du domaine ;
  • Identifier les exigences obligatoires de la norme ISO/IEC 27001 et les mesures de sécurité de son Annexe A ;
  • Décrire les principes de mise en œuvre et de gestion d'un Système de Management de la Sécurité de l'Information (SMSI) ;
  • Maîtriser les principes et les types d'audit des systèmes de management selon la norme ISO 19011 ;
  • Définir les rôles, responsabilités et le comportement attendu d'un auditeur et d'une équipe d'audit ;
  • Établir et gérer un programme d'audit d'un système de management ;
  • Conduire un audit de bout en bout : initier, planifier, exécuter, rédiger le rapport et clôturer l'audit, puis assurer le suivi.

Programme de la formation

Module 1 : Le SMSI et les exigences de la norme ISO/IEC 27001 Introduction à la sécurité de l'information Présentation du Système de Management de la Sécurité de l'Information (SMSI) Cadres de sécurité de l'information et meilleures pratiques Exigences du SMSI : contexte de l'organisation, leadership, planification, support Évaluation des performances et amélioration continue Module 2 : Les mesures de sécurité et le rôle de l'auditeur Politiques et…

Module 1 : Le SMSI et les exigences de la norme ISO/IEC 27001
  • Introduction à la sécurité de l'information
  • Présentation du Système de Management de la Sécurité de l'Information (SMSI)
  • Cadres de sécurité de l'information et meilleures pratiques
  • Exigences du SMSI : contexte de l'organisation, leadership, planification, support
  • Évaluation des performances et amélioration continue

Module 2 : Les mesures de sécurité et le rôle de l'auditeur
  • Politiques et organisation de la sécurité de l'information
  • Sécurité des ressources humaines, gestion des actifs et contrôle d'accès
  • Sécurité physique, environnementale, des opérations et des communications
  • Développement/maintenance des systèmes, relations fournisseurs, gestion des incidents et continuité d'activité
  • Rôles et responsabilités de l'auditeur, équipe de vérification, pratiques et relations d'audit

Module 3 : Programme et processus d'audit (ISO 19011)
  • Structure, création et établissement d'un programme d'audit
  • Mise en œuvre, surveillance et revue du programme d'audit
  • Processus d'audit d'un système de management : lancement et planification
  • Exécution de l'audit, rédaction du rapport et clôture
  • Audit de suivi

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

BAC + 2

Durée, rythme, financement

Modalités pédagogiques

ou en présentiel

Durée

En centre

21 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

RSSI, Risk Managers, Directeurs ou responsables informatiques, MOE/MOA, ingénieurs sécurité, auditeurs

Niveau d'entrée

BAC

Conditions spécifiques et prérequis

Maîtrise de l' outil Informatique

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

320 RUE SAINT-HONORE
75001 Paris 1er

Responsable : NOVAMIND

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
NOVAMIND
75001 Paris 1er
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes