Formation - ISO 27001 - Lead Auditor
Prérequis
- Connaitre le guide d'hygiène sécurité de l'ANSSI (Document téléchargeable ici)
- Disposez-vous des connaissances nécessaires pour suivre cette formation ? Testez-vous !
Public admis
- Salarié en Poste
- Entreprise
Demandeur d'emploi et Etudiant non admis
Financement
- Votre OPCO
- Financement personnel
Financement CPF non pris en charge
Modalités
- À distance
- En centre
Objectifs pédagogiques
- Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Programme de la formation
1 - Introduction au système de management de la sécurité de l'information (SMSI) et à ISO/IEC 27001
- Objectifs et structure de la formation
- Normes et cadres réglementaires
- Processus de certification
- Concepts et principes fondamentaux de la sécurité de l'information
- Système de management de la sécurité de l'information (SMSI)
2 - Principes d'audit, préparation et initiation d'un audit
- Concepts et principes fondamentaux de l'audit
- Impact des tendances et de la technologie en audit
- Audit basé sur les preuves
- Audit basé sur les risques
- Initiation du processus d'audit
- Étape 1 de l'audit
3 - Activités d'audit sur site
- Préparation de l'étape 2 de l'audit
- Étape 2 de l'audit
- Communication pendant l'audit
- Procédures d'audit
- Création de plans de test d'audit
4 - Clôture de l'audit
- Rédaction des rapports de constatations d'audit et de non-conformité
- Documentation d'audit et revue de qualité
- Clôture de l'audit
- Évaluation des plans d'action par l'auditeur
- Après l'audit initial
- Gestion d'un programme d'audit interne
- Clôture de la formation
5 - Passage de l'examen "PECB ISO 27001 Lead Auditor" (en ligne après la formation)
- Révision des concepts en vue de la certification
- Un voucher permettant le passage du test de certification est adressé à l'issue de la session
- Chaque participant doit créer son profil sur l'espace PECB puis, une fois le profil validé, choisir un créneau pour passer l'examen et télécharger l'application PECB Exams
- Le jour de l'examen ils doivent se connecter 30 minutes avant le début de la session
- Passage de l'examen de certification en français en 3 heures
- Un score minimum de 70% est exigé pour réussir l'examen
- Il est nécessaire de signer le code de déontologie du PECB afin d'obtenir la certification
- Les candidats sont autorisés à utiliser les supports de cours
- En cas d'échec ils bénéficient d'une seconde chance pour passer l'examen dans les 12 mois suivant la première tentative
- L'examen couvre les domaines de compétences suivants : - Domaine 1 : Principes et concepts fondamentaux d'un SMSI - Domaine 2 : Le SMSI - Domaine 3 : Concepts et principes fondamentaux de l'audit - Domaine 4 : Préparer un audit ISO/IEC 27001 - Domaine 5 : Réaliser un audit ISO/IEC 27001 - Domaine 6 : Clore un audit ISO/IEC 27001 - Domaine 7 : Gérer un programme d'audit ISO/IEC 27001
Proposé par
IB Cegos
"Formations aux technologies et métiers du Numérique"
Proposé par
IB Cegos