ISO 27001 - Certified Lead Auditor (Audit de systèmes de management de la sécurité de l'information)
Durée
35 heures
Prix €
3720 €
Rythme
En semaine, En journée
Format
À distance
Language
Français
Avis
2 Avis
Comparons cette formation avec les 7 autres qui délivrent le même diplôme.
Cette formation dure 35 heures. C'est dans la moyenne.
- En moyenne, les mêmes formations durent 34 heures.
- La plus courte dure 31 heures
- La plus longue dure 37 heures
Cette formation coûte 3.7K €. C'est dans la moyenne.
- En moyenne, les mêmes formations coûtent 3.4K €
- La moins chère coûte 2.3K €
- La formation la plus chère coûte 5K €
Il y a 4 organismes qui offrent le même diplôme.
- 3 formations à distance.
- 2 formations en physique.
- 2 formations mixte.
- L'avis moyen est de 3.23/5
Information sur l'organisme
Organisme
PLB CONSULTANT
Ville
Non définie
Nombre de formations
116 (11 uniques)
Prix moyen
2410.01 €
Temps moyen
26.13 heures
Avis moyen de toutes les formations
19 Avis
Détail de la formation
Diplôme
Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)
Objectif
Comprendre le fonctionnement d'un Système de management de la sécurité de l'information (SMSI) conforme à la norme ISO /CEI 27001Expliquer la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu'avec d'autres normes et cadres réglementairesComprendre le rôle d'un auditeur : planifier, diriger et assurer le suivi d'un audit de système de management conformément à la norme ISO 19011Savoir diriger un audit et une équipe d'auditSavoir interpréter les exigences d'ISO/CEI 27001 dans le contexte d'un audit du SMSIAcquérir les compétences d'un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d'un audit, en conformité avec la norme ISO 19011
Contenu de la formation
Jour 1 - Introduction au système de management de la sécurité de l'information (SMIS) et à l'ISO 27001
Objectifs et structure de la formation
Normes et cadres réglementaires
Processus de certification
Concepts et principes fondamentaux de la sécurité de l'information
Système de management de la sécurité de l'information (SMSI)
Jour 2 - Principes d'audit : préparation et initiation d'un audit
Concepts et principes fondamentaux de l'audit
Impact des tendances et de la technologie en audit
Audit basé sur les preuves
Audit basé sur les risques
Conception d'un audit selon les bonnes pratiques
Impact des nouvelles technologies dans l'audit
Initiation du processus d'audit
Étape 1 de l'audit
Jour 3 - Activités d'audit sur site
Préparation de l'étape 2 de l'audit
Attribuer le travail à l'équipe d'audit
Préparer les plans de test d'audit
Préparer l'information documentée pour l'étape 2 de l'audit
Étape 2 de l'audit
Communication pendant l'audit
Procédures d'audit
Création de plans d'échantillonnage d'audit
Jour 4 - Clôture de l'audit
Rédaction des rapports de constatations d'audit et de non-conformité
Documentation d'audit et revue de la qualité
Clôture de l'audit
Évaluation des plans d'action par l'auditeur
Après l'audit initial
Gestion d'un programme d'audit interne
Clôture de la formation
Jour 5 - Examen de certification
Résultat Attendu
L'objectif de cette formation dans le cadre du CPF est de préparer la certification de notre partenaire SKILLS4ALL intitulée « Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor) » inscrite au Répertoire Spécifique sous le numéro RS 6243.
L’évaluation se fait à travers une mise en situation professionnelle reconstituée. Cette mise en situation se rapporte à un cas réel anonymisé d’une organisation qui prévoit un audit de sécurité du système d’information en adéquation avec les normes ISO 27001 et associées et ISO 19011.
Le cas d’entreprise décrit et présente le contexte spécifique, les particularités, les enjeux et le système d’information de l’entreprise.
Le candidat prépare une présentation sous forme de diaporama du projet d’audit d’un système de management de la sécurité d’information selon ISO 27001 en distinguant deux parties :
- Partie 1 : Présentation du plan d’audit élaboré conformément à la norme ISO 27001 et la norme ISO 19011
- Partie 2 : Présentation des rapports de non conformité et proposition d’actions correctives associées aux non-conformités et applicables au cas présenté (niveau de priorité, échéances, personnes référentes…)
Le candidat présente ce document au jury de certification comme s’il le défendait devant un comité de direction. Lors de cette soutenance un accent particulier est mis sur les compétences de savoir agir en situation.
De manière secondaire, cette formation vous prépare également à la certification ISO 27001 Lead Auditor du PECB.
Résumé du contenu
Cette formation ISO 27001 Lead Auditor vous apprend à planifier et à réaliser des audits conformément aux processus de certification ISO 27001.
Informations d'admission
Non définie