PECB CERTIFIED ISO/IEC 27001:2022 Foundation
ACG CYBERSECURITY
Sécurité informatiqueJEDHA
A l issue de la formation ISO 27001 Lead Auditor, l apprenant est capable de :
- Comprendre la structure d un SMSI et les exigences de la norme ISO 27001.
- Preparer un audit de SMSI (objectifs, perimetre, criteres, plan d audit, equipe) en tenant compte du contexte de l organisation et des enjeux de securite.
- Conduire un audit de SMSI en collectant, analysant et reliant les preuves (entretiens, documents, observations) aux exigences de la norme.
- Identifier menaces, vulnerabilites, risques et non conformites, et formuler des constats et recommandations clairs et exploitables.
- Rediger un rapport d audit structure et animer la reunion de cloture, puis realiser des audits de suivi pour verifier la mise en oeuvre des actions correctives et l amelioration continue.
- Module 1 Introduction :
Fonctionnement et organisation de la norme ISO 27001, acteurs et ecosysteme, role du SMSI, perimetre et enjeux securite d une organisation.
- Module 2 Analyse et traitement des risques :
Identification des actifs, menaces, vulnerabilites, evaluation des risques avec EBIOS RM, plan de traitement, Declaration d Applicabilite (SoA) alignee sur l annexe A.
- Module 3 Implementation du SMSI :
Redaction des politiques et procedures, gestion des fournisseurs, mise en place de la gestion des incidents, structuration et plan de preuves du SMSI.
- Module 4 Pilotage et amelioration du SMSI :
Suivi operationnel, indicateurs de performance, gestion des incidents, traitement des non conformites, amelioration continue du systeme.
- Module 5 Audit et preparation a la certification :
Planification et conduite d audits internes ISO 27001, collecte de preuves, redaction de rapports d audit, qualification des non conformites, preparation aux audits de certification tierce partie.
La formation prépare et présente l'apprenant à la certification du répertoire spécifique RS7585 – Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO 27001 (PECB Lead Auditor).
Les modalités d'évaluation, alignées sur France Compétences, reposent sur :
- Une étude de cas écrite : définition du périmètre et des objectifs d'un audit de SMSI, préparation du plan d'audit et des tests à partir d'un contexte organisationnel donné.
- Une mise en situation professionnelle filmée : conduite d'éléments d'audit (entretiens, collecte de preuves, formulation de constats).
- Une soutenance orale : présentation des résultats d'audit, justification des constats et recommandations devant un jury.
La réussite à ces épreuves permet l'obtention de la certification RS7585 délivrée par PECB.
Parcours court et intensif qui allie norme ISO 27001 et pratique de l'audit, avec étude de cas, mise en situation et soutenance, pour doter des professionnels de la cyber d'une compétence immédiatement opérationnelle en audit SMSI certifiée RS PE
Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001
RS 7585 CertifInfo 121190 ACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueACG CYBERSECURITY
Sécurité informatiqueDAWAN
Sécurité informatique