Auditer un SMSI et implémenter un SMIA selon ISO/IEC 27001 et ISO/IEC 42001
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000302524
Organisme responsable :
DEVFORMA
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
À l'issue de cette formation, les participants seront capables de : Expliquer les concepts et principes fondamentaux d'un SMSI (ISO/IEC 27001) et d'un SMIA (ISO/IEC 42001), ainsi que leurs points de convergence Interpréter les exigences d'ISO/IEC 27001 du point de vue d'un auditeur, et celles d'ISO/IEC 42001 du point de vue d'un responsable de la mise en œuvre Planifier, réaliser et clôturer un audit ISO/IEC 27001 conformément à ISO/IEC 17021-1 et ISO…
- Expliquer les concepts et principes fondamentaux d'un SMSI (ISO/IEC 27001) et d'un SMIA (ISO/IEC 42001), ainsi que leurs points de convergence
- Interpréter les exigences d'ISO/IEC 27001 du point de vue d'un auditeur, et celles d'ISO/IEC 42001 du point de vue d'un responsable de la mise en œuvre
- Planifier, réaliser et clôturer un audit ISO/IEC 27001 conformément à ISO/IEC 17021-1 et ISO 19011, et gérer un programme d'audit
- Lancer, planifier et mettre en œuvre un SMIA selon la méthodologie IMS2 de PECB, en s'appuyant sur un SMSI existant
- Soutenir une organisation dans l'exploitation, la surveillance et l'amélioration continue d'un SMIA
- Préparer une organisation à un audit de certification ISO/IEC 42001 réalisé par une tierce partie
Programme de la formation
Jour 1 : Introduction au SMSI et à ISO/IEC 27001 Objectifs et structure de la formation Normes et cadres réglementaires Processus de certification Concepts et principes fondamentaux de la sécurité de l'information Système de management de la sécurité de l'information (SMSI) Jour 2 : Principes d'audit, préparation et lancement d'un audit Concepts et principes fondamentaux de l'audit Impact des tendances et de la technologie sur l'audit, y compris…
- Objectifs et structure de la formation
- Normes et cadres réglementaires
- Processus de certification
- Concepts et principes fondamentaux de la sécurité de l'information
- Système de management de la sécurité de l'information (SMSI)
- Concepts et principes fondamentaux de l'audit
- Impact des tendances et de la technologie sur l'audit, y compris l'IA
- Audit fondé sur les preuves et audit fondé sur le risque
- Lancement du processus d'audit
- Étape 1 de l'audit
- Préparation à l'étape 2 de l'audit
- Étape 2 de l'audit
- Communication durant l'audit
- Procédures d'audit
- Création de plans de test d'audit
- Rédaction des constatations d'audit et des rapports de non-conformité
- Documentation d'audit et revue de qualité
- Clôture de l'audit et évaluation des plans d'action
- Activités après l'audit initial
- Management d'un programme d'audit interne
- Concepts et principes fondamentaux de l'intelligence artificielle
- Système de management de l'IA (SMIA) et norme ISO/IEC 42001
- Articulation SMSI et SMIA : la structure harmonisée commune et l'approche par système de management intégré
- Approches de mise en œuvre du SMIA
- Leadership et approbation du projet
- L'organisme et son contexte
- Rôles et responsabilités
- Périmètre du SMIA et analyse de l'existant, notamment le SMSI en place
- Politique d'IA
- Management du risque lié à l'IA, en lien avec l'appréciation des risques sécurité
- Déclaration d'applicabilité
- Sélection et conception des mesures, et mutualisation avec les mesures ISO/IEC 27001
- Mise en œuvre des mesures
- Gestion des informations documentées
- Communication, compétence et sensibilisation
- Gestion des opérations d'IA
- Surveillance, mesure, analyse et évaluation
- Audit interne du SMIA, en appliquant les techniques d'audit vues en partie 1
- Revue de direction
- Traitement des non-conformités et amélioration continue
- Préparation à l'audit de certification
- Clôture de la formation
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
56 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Une expérience professionnelle en sécurité de l'information, en GRC, en audit ou en gestion de projets IT ou IA Une connaissance des principes de base de la sécurité de l'information. Une compréhension générale des concepts de l'intelligence artificielle Ces prérequis sont vérifiés lors d'un entretien de positionnement préalable à l'inscription.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
DEVFORMA
75002 Paris 2e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes