Accueil / Formations / Lead Auditor ISO 27001

Lead Auditor ISO 27001

Devenez expert en audit de Systèmes de Management de la Sécurité de l’Information (SMSI) selon ISO 27001.

Objectif

La formation ISO/CEI 27001 Lead Auditor vous permet d’acquérir l’expertise nécessaire pour réaliser des audits de Systèmes de Management de la Sécurité de l’Information (SMSI) en appliquant les principes, procédures et techniques d’audit reconnues. Vous apprendrez à planifier et réaliser des audits internes et externes, en conformité avec la norme ISO 19011 et le processus de certification ISO/CEI 17021-1. Grâce aux exercices pratiques, vous maîtriserez les techniques d’audit et disposerez des compétences requises pour gérer un programme d’audit, une équipe, la communication client et la résolution de conflits.

Objectifs spécifiques :

  • Comprendre la mise en œuvre d’un SMSI conforme à l’ISO 27001
  • Demander la qualification de Certified ISO/IEC 27001 Provisional Implementer, Implementer ou Lead Implementer

Prérequis

  • Toute personne désirant comprendre les menaces liées aux attaques informatiques

Informations générales

  • Code : ISO 27001 LA
  • Durée : 5 jours
  • Horaires : 8h30 - 17h30
  • Lieu : Hôtel 4 étoiles, Tunis

Public visé

  • Consultants en sécurité
  • Développeurs
  • Ingénieurs / Techniciens

Ressources

  • Support de cours
  • 40% de démonstration
  • 40% de théorie
  • 20% d’exercices pratiques

Programme de la formation

  • Jour 1 : Introduction au SMSI et à la norme ISO/CEI 27001
    • Objectifs et structure de la formation
    • Cadres normatifs et réglementaires
    • Processus de certification
    • Principes fondamentaux du SMSI
    • Système de management de la sécurité de l’information
  • Jour 2 : Principes, préparation et déclenchement de l’audit
    • Principes et concepts fondamentaux d’audit
    • Approche d'audit fondée sur les preuves
    • Déclenchement de l’audit
    • Étape 1 de l’audit
    • Préparation de l’étape 2 de l’audit (audit sur site)
    • Étape 2 de l’audit (première partie)
  • Jour 3 : Activités d’audit sur site
    • Étape 2 de l’audit (deuxième partie)
    • Communication pendant l’audit
    • Procédures d’audit
    • Rédaction des plans de tests d'audit
    • Rédaction des constats d’audit et des rapports de non-conformité
  • Jour 4 : Clôture de l’audit
    • Documentation de l’audit et revue de qualité
    • Clôture de l’audit
    • Évaluation des plans d’actions par l’auditeur
    • Avantages de l’audit initial
    • Management d’un programme d’audit interne
    • Compétence et évaluation des auditeurs
    • Clôture de la formation
  • Jour 5 : Passage de l'examen
Télécharger le programme PDF

N'hésitez pas à contacter nos experts pour toute information supplémentaire, étude et calcul gratuit d'un service d'audit.

La sécurité de l'information est essentielle pour toute entreprise qui doit protéger et améliorer ses actifs d'information.

Contactez-nous