PECB CERTIFIED ISO/CEI 27001:2022 Lead Auditor
L' audience ciblée par la formation
- Auditeurs souhaitant effectuer et diriger des audits de certification du système de management de sécurité de l’information (SMSI)
- Managers ou consultants souhaitant maîtriser le processus d’audit d’un système de management de sécurité de l’information
- Personnes responsables de maintenir la conformité aux exigences du système de management de sécurité de l’information.
- Experts techniques souhaitant se préparer à un audit du système de management de sécurité de l’information.
- Conseillers experts en management de sécurité de l’information
Ce que vous allez apprendre
La formation « PECB Certified ISO/IEC 27001 Lead Auditor » est précieuse et préférable aux autres en ce qu’elle vous donne les connaissances et les compétences nécessaires pour diriger l‘audit d’un système de management de la sécurité de l’information (SMSI). Par ailleurs, la formation vous apprend à appliquer ces compétences dans la pratique.
Outre la présentation de ce que la norme ISO/IEC 27001 vous demande de faire, cette formation vous enseigne comment le faire, à travers divers exercices, activités, études de cas, quiz autonomes à choix multiple et quiz basés sur des scénarios. Ceux-ci vous permettront de tester vos connaissances sur les étapes du processus d’audit.
Après avoir acquis l’expertise nécessaire pour effectuer cet audit, vous pouvez vous présenter à l’examen et demander le titre de « PECB Certified ISO/IEC 27001 Lead Auditor ». En détenant un certificat PECB Lead Auditor, vous serez en mesure de démontrer que vous disposez des capacités et des compétences nécessaires pour auditer des organisations conformément aux bonnes pratiques.
Programme de la formation
- Durée : 5 jours
Jour 1 : Introduction au Système de management de la sécurité de l'information et à la norme ISO/CEI 27001
- Objectifs et structure de la formation
- Cadres normatifs et règlementaires
- Processus de certification
- Principes fondamentaux du Système de management de la sécurité de l’information
- Système de management de la sécurité de l’information
Jour 2 : Principes, préparation et déclenchement de l'audit
- Leadership et approbation du projet du SMSI
- Périmètre du SMSI
- Politiques de sécurité de l’information
- Appréciation du risque
- Déclaration d’applicabilité et décision de la direction pour la mise en œuvre du SMSI
- Définition de la structure organisationnelle de la sécurité de l’information
Jour 3 : Activités d'audit sur site
- Etape 2 de l’audit (deuxième partie)
- Communication pendant l’audit
- Procédures d’audit
- Rédaction des plans de tests d’audit
- Rédaction des constats d’audit et des rapports de non-conformité
Jour 4 : Clôture de l'audit
- ocumentation de l’audit et revue de qualité de l’audit
- Clôture de l’audit
- Évaluation des plans d’actions par l’auditeur
- Avantages de l’audit initial
- Management d’un programme d’audit interne
- Compétence et évaluation des auditeurs
Jour 5 : Examen de certification
L’examen « PECB CERTIFIED ISO/CEI 27001 Lead Auditor » remplit les exigences relatives au programme d’examen et de certification de PECB. L’examen couvre les domaines de compétences suivants : Durée : 3 heures
- Domaine 1 : Principes et concepts fondamentaux d’un système de management de sécurité de l’information (SMSI)
- Domaine 2 : Système de management de la sécurité de l’information (SMSI)
- Domaine 3 : Concepts et principes fondamentaux de l’audit
- Domaine 4 : Préparation d’un audit ISO/IEC 27001
- Domaine 5 : Réalisation d’un audit ISO/IEC 27001
- Domaine 6 : Clôture d’un audit ISO/IEC 27001
- Domaine 7 : Gestion d’un programme d’audit ISO/IEC 27001
Les Objectifs de la formation
- Comprendre le fonctionnement d’un Système de management de la sécurité de l’information (SMSI) conforme à la norme ISO /CEI 27001
- Expliquer la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu’avec d’autres normes et cadres réglementaires
- Comprendre le rôle d’un auditeur : planifier, diriger et assurer le suivi d’un audit de système de management conformément à la norme ISO 19011
- Savoir diriger un audit et une équipe d’audit
- Savoir interpréter les exigences d’ISO/CEI 27001 dans le contexte d’un audit du SMSI
- Acquérir les compétences d’un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d’un audit, en conformité avec la norme ISO 19011
Les prérequis de la formation
Pour suivre cette formation ISO 27001 Lead Auditor, une connaissance préalable de la norme ISO 27001 ainsi que des connaissances approfondies sur les principes de l’audit sont nécessaires.
Guide d'examen
Télécharger le guide d'examen
Tarif
- 3380 €
- Langue : Français
- Niveau : Fondamental
- Organisme de certification : PECB
- Certification : Oui
- Accesibilité : Oui
- Durée : 5 Jours