Aller au contenu principal

Auditer un SMSI et implémenter un SMIA selon ISO/IEC 27001 et ISO/IEC 42001

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000302524
Organisme responsable : DEVFORMA (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

À l'issue de cette formation, les participants seront capables de : Expliquer les concepts et principes fondamentaux d'un SMSI (ISO/IEC 27001) et d'un SMIA (ISO/IEC 42001), ainsi que leurs points de convergence Interpréter les exigences d'ISO/IEC 27001 du point de vue d'un auditeur, et celles d'ISO/IEC 42001 du point de vue d'un responsable de la mise en œuvre Planifier, réaliser et clôturer un audit ISO/IEC 27001 conformément à ISO/IEC 17021-1 et ISO…

À l'issue de cette formation, les participants seront capables de :
  • Expliquer les concepts et principes fondamentaux d'un SMSI (ISO/IEC 27001) et d'un SMIA (ISO/IEC 42001), ainsi que leurs points de convergence
  • Interpréter les exigences d'ISO/IEC 27001 du point de vue d'un auditeur, et celles d'ISO/IEC 42001 du point de vue d'un responsable de la mise en œuvre
  • Planifier, réaliser et clôturer un audit ISO/IEC 27001 conformément à ISO/IEC 17021-1 et ISO 19011, et gérer un programme d'audit
  • Lancer, planifier et mettre en œuvre un SMIA selon la méthodologie IMS2 de PECB, en s'appuyant sur un SMSI existant
  • Soutenir une organisation dans l'exploitation, la surveillance et l'amélioration continue d'un SMIA
  • Préparer une organisation à un audit de certification ISO/IEC 42001 réalisé par une tierce partie

Programme de la formation

Jour 1 : Introduction au SMSI et à ISO/IEC 27001 Objectifs et structure de la formation Normes et cadres réglementaires Processus de certification Concepts et principes fondamentaux de la sécurité de l'information Système de management de la sécurité de l'information (SMSI) Jour 2 : Principes d'audit, préparation et lancement d'un audit Concepts et principes fondamentaux de l'audit Impact des tendances et de la technologie sur l'audit, y compris…

Jour 1 : Introduction au SMSI et à ISO/IEC 27001
  • Objectifs et structure de la formation
  • Normes et cadres réglementaires
  • Processus de certification
  • Concepts et principes fondamentaux de la sécurité de l'information
  • Système de management de la sécurité de l'information (SMSI)
Jour 2 : Principes d'audit, préparation et lancement d'un audit
  • Concepts et principes fondamentaux de l'audit
  • Impact des tendances et de la technologie sur l'audit, y compris l'IA
  • Audit fondé sur les preuves et audit fondé sur le risque
  • Lancement du processus d'audit
  • Étape 1 de l'audit
Jour 3 : Activités d'audit sur site
  • Préparation à l'étape 2 de l'audit
  • Étape 2 de l'audit
  • Communication durant l'audit
  • Procédures d'audit
  • Création de plans de test d'audit
Jour 4 : Clôture de l'audit et programme d'audit
  • Rédaction des constatations d'audit et des rapports de non-conformité
  • Documentation d'audit et revue de qualité
  • Clôture de l'audit et évaluation des plans d'action
  • Activités après l'audit initial
  • Management d'un programme d'audit interne
Jour 5 : Du SMSI au SMIA, lancement de la mise en œuvre
  • Concepts et principes fondamentaux de l'intelligence artificielle
  • Système de management de l'IA (SMIA) et norme ISO/IEC 42001
  • Articulation SMSI et SMIA : la structure harmonisée commune et l'approche par système de management intégré
  • Approches de mise en œuvre du SMIA
  • Leadership et approbation du projet
Jour 6 : Planification de la mise en œuvre d'un SMIA
  • L'organisme et son contexte
  • Rôles et responsabilités
  • Périmètre du SMIA et analyse de l'existant, notamment le SMSI en place
  • Politique d'IA
  • Management du risque lié à l'IA, en lien avec l'appréciation des risques sécurité
Jour 7 : Mise en œuvre d'un SMIA
  • Déclaration d'applicabilité
  • Sélection et conception des mesures, et mutualisation avec les mesures ISO/IEC 27001
  • Mise en œuvre des mesures
  • Gestion des informations documentées
  • Communication, compétence et sensibilisation
  • Gestion des opérations d'IA
Jour 8 : Suivi, amélioration continue et préparation à l'audit de certification
  • Surveillance, mesure, analyse et évaluation
  • Audit interne du SMIA, en appliquant les techniques d'audit vues en partie 1
  • Revue de direction
  • Traitement des non-conformités et amélioration continue
  • Préparation à l'audit de certification
  • Clôture de la formation

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

56 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Une expérience professionnelle en sécurité de l'information, en GRC, en audit ou en gestion de projets IT ou IA Une connaissance des principes de base de la sécurité de l'information. Une compréhension générale des concepts de l'intelligence artificielle Ces prérequis sont vérifiés lors d'un entretien de positionnement préalable à l'inscription.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
DEVFORMA
75002 Paris 2e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes