ISO27001 Lead auditor
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284745
Organisme responsable :
NOVAMIND
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Expliquer les concepts fondamentaux de la sécurité de l'information et situer les principaux cadres et bonnes pratiques du domaine ; Identifier les exigences obligatoires de la norme ISO/IEC 27001 et les mesures de sécurité de son Annexe A ; Décrire les principes de mise en œuvre et de gestion d'un Système de Management de la Sécurité de l'Information (SMSI) ; Maîtriser les principes et les types d'audit des systèmes de management selon la norme ISO 19011 ; Définir…
- Expliquer les concepts fondamentaux de la sécurité de l'information et situer les principaux cadres et bonnes pratiques du domaine ;
- Identifier les exigences obligatoires de la norme ISO/IEC 27001 et les mesures de sécurité de son Annexe A ;
- Décrire les principes de mise en œuvre et de gestion d'un Système de Management de la Sécurité de l'Information (SMSI) ;
- Maîtriser les principes et les types d'audit des systèmes de management selon la norme ISO 19011 ;
- Définir les rôles, responsabilités et le comportement attendu d'un auditeur et d'une équipe d'audit ;
- Établir et gérer un programme d'audit d'un système de management ;
- Conduire un audit de bout en bout : initier, planifier, exécuter, rédiger le rapport et clôturer l'audit, puis assurer le suivi.
Programme de la formation
Module 1 : Le SMSI et les exigences de la norme ISO/IEC 27001 Introduction à la sécurité de l'information Présentation du Système de Management de la Sécurité de l'Information (SMSI) Cadres de sécurité de l'information et meilleures pratiques Exigences du SMSI : contexte de l'organisation, leadership, planification, support Évaluation des performances et amélioration continue Module 2 : Les mesures de sécurité et le rôle de l'auditeur Politiques et…
- Introduction à la sécurité de l'information
- Présentation du Système de Management de la Sécurité de l'Information (SMSI)
- Cadres de sécurité de l'information et meilleures pratiques
- Exigences du SMSI : contexte de l'organisation, leadership, planification, support
- Évaluation des performances et amélioration continue
Module 2 : Les mesures de sécurité et le rôle de l'auditeur
- Politiques et organisation de la sécurité de l'information
- Sécurité des ressources humaines, gestion des actifs et contrôle d'accès
- Sécurité physique, environnementale, des opérations et des communications
- Développement/maintenance des systèmes, relations fournisseurs, gestion des incidents et continuité d'activité
- Rôles et responsabilités de l'auditeur, équipe de vérification, pratiques et relations d'audit
Module 3 : Programme et processus d'audit (ISO 19011)
- Structure, création et établissement d'un programme d'audit
- Mise en œuvre, surveillance et revue du programme d'audit
- Processus d'audit d'un système de management : lancement et planification
- Exécution de l'audit, rédaction du rapport et clôture
- Audit de suivi
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
BAC + 2
Durée, rythme, financement
Modalités pédagogiques
ou en présentiel
Durée
En centre
21 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
RSSI, Risk Managers, Directeurs ou responsables informatiques, MOE/MOA, ingénieurs sécurité, auditeurs
Niveau d'entrée
BAC
Conditions spécifiques et prérequis
Maîtrise de l' outil Informatique
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
320 RUE SAINT-HONORE75001 Paris 1er
Responsable : NOVAMIND
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
NOVAMIND
75001 Paris 1er - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes