Certif. RS 100% CPF

ISO27001 - Lead Auditor

JEDHA

1 800 €à partir de
Durée variabledurée
1session active
Parislieu

Objectifs de la formation

A l issue de la formation ISO 27001 Lead Auditor, l apprenant est capable de :
- Comprendre la structure d un SMSI et les exigences de la norme ISO 27001.
- Preparer un audit de SMSI (objectifs, perimetre, criteres, plan d audit, equipe) en tenant compte du contexte de l organisation et des enjeux de securite.
- Conduire un audit de SMSI en collectant, analysant et reliant les preuves (entretiens, documents, observations) aux exigences de la norme.
- Identifier menaces, vulnerabilites, risques et non conformites, et formuler des constats et recommandations clairs et exploitables.
- Rediger un rapport d audit structure et animer la reunion de cloture, puis realiser des audits de suivi pour verifier la mise en oeuvre des actions correctives et l amelioration continue.

Programme

- Module 1 Introduction :
Fonctionnement et organisation de la norme ISO 27001, acteurs et ecosysteme, role du SMSI, perimetre et enjeux securite d une organisation.
- Module 2 Analyse et traitement des risques :
Identification des actifs, menaces, vulnerabilites, evaluation des risques avec EBIOS RM, plan de traitement, Declaration d Applicabilite (SoA) alignee sur l annexe A.
- Module 3 Implementation du SMSI :
Redaction des politiques et procedures, gestion des fournisseurs, mise en place de la gestion des incidents, structuration et plan de preuves du SMSI.
- Module 4 Pilotage et amelioration du SMSI :
Suivi operationnel, indicateurs de performance, gestion des incidents, traitement des non conformites, amelioration continue du systeme.
- Module 5 Audit et preparation a la certification :
Planification et conduite d audits internes ISO 27001, collecte de preuves, redaction de rapports d audit, qualification des non conformites, preparation aux audits de certification tierce partie.

Résultats attendus

La formation prépare et présente l'apprenant à la certification du répertoire spécifique RS7585 – Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO 27001 (PECB Lead Auditor).
Les modalités d'évaluation, alignées sur France Compétences, reposent sur :
- Une étude de cas écrite : définition du périmètre et des objectifs d'un audit de SMSI, préparation du plan d'audit et des tests à partir d'un contexte organisationnel donné.
- Une mise en situation professionnelle filmée : conduite d'éléments d'audit (entretiens, collecte de preuves, formulation de constats).
- Une soutenance orale : présentation des résultats d'audit, justification des constats et recommandations devant un jury.
La réussite à ces épreuves permet l'obtention de la certification RS7585 délivrée par PECB.

Les points forts

Parcours court et intensif qui allie norme ISO 27001 et pratique de l'audit, avec étude de cas, mise en situation et soutenance, pour doter des professionnels de la cyber d'une compétence immédiatement opérationnelle en audit SMSI certifiée RS PE

La certification

Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001

  • TypeCertif. RS
  • Spécialité (NSF)Informatique, traitement de l'information, réseaux de transmission
  • DomaineSécurité informatique
RS 7585 CertifInfo 121190

Organisme & lieu

Formations similaires