Formation indisponible à l'heure actuelle
Lead Auditor - ISO 27001
Formation
À Paris ()
Description
-
Typologie
Formation
La formation professionnelle est un facteur clé du succès de l’entreprise mais aussi des individus. Elle participe au développement des compétences, à l'employabilité et accompagne ainsi les changements structurels et organisationnels nécessaires pour relever les défis individuels et collectifs. maîtriser la conduite d’un audit relatif à un système de management de la sécurité de l’information et devenir Lead Auditor certifié
À propos de cette formation
connaissance générale de la sécurité des systèmes d’information, ou expérience des audits
Les Avis
Les matières
- Audit
- Plan de formation
- Information
Le programme
Exposé sur les exigences de l’ISO 27001
Description de la notion d’ISMS (Système de Management de la sécurité de l’information)
Présentation du modèle PDCA (Plan, Do, Check, Act)
Définition de la notion de risque et des objectifs à atteindre
Description des points de contrôles et des éléments Techniques à apprécier conformément à l'Annexe A de ISO 27001 et de ISO 27002
Présentation du déroulement d’un audit
Les différentes phases pour la réalisation d’un audit (de la programmation à l’après audit)
Les supports documentaires accompagnant chaque phase (programme, plan, rapport, fiches d’écarts).
Mise en pratique avec l’étude de documents, la réalisation d’exercices, l’élaboration de supports, la correction de cas pratiques.
Les différentes attitudes, déontologie, conduite d’un entretien, gestion de la communication orale et recueil écrit des informations
Animation d’une réunion de clôture
Audit de procédures (conduite de l’audit, prise de note, gestion du temps)
Réunion d’ouverture (présentation du plan d’audit, organisation)
Réunion de clôture (élaboration de conclusions d’audit, restitution des résultats de l’évaluation, présentation des écarts et accompagnement dans la décision d’actions)
« Savoir », « savoir-faire », « savoir être », et/ou avec une appréciation de ce qui est « acquis », « à compléter », «à approfondir »), comprendre les difficultés rencontrées lors de l’audit, éviter les pièges, maîtriser la communication, être efficace
Environnement normatif et procédure de certification d’un audit de conformité ISO 27001
Lead Auditor - ISO 27001
