Prenez contact avec nous

Plan du cours

I. Système de Management de la Sécurité de l'Information conforme aux exigences de l'ISO 27001
1. Éléments du Système de Management de la Sécurité de l'Information selon l'ISO 27001
2. Exercices d'interprétation et d'analyse des exigences de l'ISO 27001

II. Les audits – informations générales
1. Déroulement global de l'audit
2. Types d'audits

III. Planification et préparation de l'audit
1. Critères et étendue de l'audit
2. Sélection d'une équipe d'auditeurs
3. Approche processus pour les audits internes
4. Aspects importants lors de la création d'une liste de questions de contrôle
5. Exercices pratiques

IV. Réalisation d'un audit – règles pour un audit sur site
1. Techniques d'audit
2. Preuves objectives
3. Identification des non-conformités et capacité à les démontrer
4. Exercices pratiques

V. Formalisation des résultats de l'audit
1. Formulation habile des écarts
2. Documentation des non-conformités
3. Identification et formalisation des constats et des potentiels d'amélioration
4. Résumé des résultats de l'audit – Rapport d'audit
5. Exercices pratiques

VI. Activités efficaces post-audit
1. Responsabilités liées au déclenchement des actions correctives
2. Importance de déterminer précisément les causes des non-conformités
3. Définir les actions correctives
4. Évaluation de l'efficacité des actions
5. Activités post-audit par rapport aux constats et aux potentiels d'amélioration
6. Exercices pratiques

VII. Discussion et synthèse

Pré requis

Public cible

  • Personnes se préparant au poste d'Auditeur Interne ISO 27001:2023
  • Toute personne intéressée par le sujet
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires