Plan du cours
I. Système de gestion de la sécurité de l'information conforme aux exigences de ISO 27001
1. Éléments du système de gestion de la sécurité de l'information selon ISO 27001
2. Exercices d'interprétation et d'analyse des exigences de ISO 27001
II. Audits – informations générales
1. Audit complet
2. Types d'audits
III. Planification et préparation de l'audit
1. Critères et étendue de l'audit
2. Sélection d'une équipe d'auditeurs
3. Approche par processus des audits internes
4. Aspects importants lors de la création d'une liste de questions de contrôle
5. Exercices pratiques
IV. Réalisation de l'audit – règles pour effectuer un audit sur site
1. Techniques d'audits
2. Preuves objectives
3. Identification des non-conformités et capacité à les démontrer
4. Exercices pratiques
V. Documentation des résultats de l'audit
1. Formulation habile des incohérences
2. Documentation des non-conformités
3. Identification et documentation des constats et du potentiel d'amélioration
4. Résumé des résultats de l'audit – Rapport d'audit
5. Exercices pratiques
VI. Activités post-audit efficaces
1. Responsabilités liées à l'initiation des actions correctives et curatives
2. L'importance de déterminer précisément les causes des non-conformités
3. Définir les actions correctives
4. Évaluation de l'efficacité des actions
5. Activités post-audit en relation avec les constats et le potentiel d'amélioration
6. Exercices pratiques
VII. Discussion et résumé
Pré requis
Public visé
- Personnes se préparant au poste d'Auditeur interne ISO 27001:2023
- Toute personne intéressée par le sujet
Nos clients témoignent (1)
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique