Formations

Formation ISO 27001

Lead Auditor

(ISO 27001 Certifiante)

Améliorez vos compétences ! 

Renforcez vos compétences avec la Formation Risk Manager ISO/IEC 27005 proposée par C2IF. Notre programme de formation vous offre une opportunité unique d’acquérir les compétences nécessaires pour devenir un expert en gestion des risques dans le domaine de la sécurité de l’information. Rejoignez notre programme de formation dès aujourd’hui et plongez dans le monde des normes de sécurité ISO/IEC 27005. Avec des formateurs expérimentés et un contenu éducatif complet, nous vous guiderons tout au long de votre parcours de formation. Chez C2IF, la simplicité est notre devise et nous nous engageons à simplifier votre expérience d’apprentissage afin que vous puissiez atteindre vos objectifs rapidement et efficacement.

Objectifs

Cette formation ISO 27001 Lead Auditor vous permet d’acquérir les connaissances et les compétences nécessaires pour planifier et réaliser des audits conformément aux processus de certification ISO 19011 et ISO/IEC 17021-1. À l’aide d’exercices pratiques, vous serez en mesure d’acquérir des connaissances sur la protection de la vie privée dans le contexte du traitement des informations d’identification personnelle (IIP), et de maîtriser des techniques d’audit afin de devenir compétent pour gérer un programme et une équipe d’audit, communiquer avec des clients et résoudre des conflits potentiels.

Prérequis

Pour suivre cette formation ISO 27001 Lead Auditor, une connaissance préalable de la norme ISO 27001 ainsi que des connaissances approfondies sur les principes de l’audit sont nécessaires.

Programme de la formation

Lead Auditor

Jour 1 – Introduction au système de management de la sécurité de l’information (SMSI) et à l’ISO 27001

Objectifs et structure de la formation
Normes et cadres réglementaires
Processus de certification
Concepts et principes fondamentaux de la sécurité de l’information
Système de management de la sécurité de l’information (SMSI)

Jour 2 – Principes d’audit : préparation et initiation d’un audit

Concepts et principes fondamentaux de l’audit
Impact des tendances et de la technologie en audit
Audit basé sur les preuves
Audit basé sur les risques
Conception d’un audit selon les bonnes pratiques
Impact des nouvelles technologies dans l’audit
Initiation du processus d’audit
Étape 1 de l’audit

Jour 3 – Activités d’audit sur site

Préparation de l’étape 2 de l’audit
Attribuer le travail à l’équipe d’audit
Préparer les plans de test d’audit
Préparer l’information documentée pour l’étape 2 de l’audit
Étape 2 de l’audit
Communication pendant l’audit
Procédures d’audit
Création de plans d’échantillonnage d’audit

Jour 4 – Clôture de l’audit

Rédaction des rapports de constatations d’audit et de non-conformité
Documentation d’audit et revue de la qualité
Clôture de l’audit
Évaluation des plans d’action par l’auditeur
Après l’audit initial
Gestion d’un programme d’audit interne
Clôture de la formation

Jour 5 – Examen de certification

Votre formateur

Nicolas MARIAGE

Consultant en cybersécurité et management de la sécurité des Systèmes d’informations.

Vous souhaitez me rencontrer ?