Plan du cours
I. Introduction à la sécurité de l'information
1. Gestion systémique de la sécurité de l'information
2. Bénéfices et valeur ajoutée pour l'organisation
II. Aperçu des exigences ISO 27001
1. Quelles sont les exigences de la norme ?
2. Sur quoi devez-vous porter une attention particulière ?
3. Identification des exigences documentaires
4. Vue d'ensemble de l'Annexe A
III. Système de gestion de la sécurité de l'information conforme aux exigences ISO 27001
1. Éléments du Système de gestion de la sécurité de l'information selon ISO 27001
2. Exercices d'interprétation et d'analyse des exigences ISO 27001
IV. Audits – informations générales
1. Introduction à l'audit
2. Audit complet
3. Critères d'audit
4. Types d'audits
V. Planification et préparation de l'audit
1. Critères et périmètre de l'audit
2. Sélection d'une équipe d'auditeurs
3. Approche par processus des audits internes
4. Aspects importants lors de la création d'une liste de questions de contrôle
5. Réalisation d'un audit selon ISO 19011:2018
6. Exercices pratiques
VI. Réalisation d'un audit – règles pour l'auditorat sur site
1. Techniques d'audit
2. Preuve objective
3. Identification des non-conformités et de la capacité à les démontrer
4. Compétences d'un auditeur en sécurité de l'information
5. Exercices pratiques
VII. Documentation des résultats de l'audit
1. Formulation habile des incohérences
2. Documentation des non-conformités
3. Identification et documentation des idées et du potentiel d'amélioration
4. Résumé des résultats de l'audit – Rapport d'audit
5. Exercices pratiques
VIII. Activités post-audit efficaces
1. Responsabilités liées à l'initiation des actions correctives et préventives
2. L'importance de déterminer précisément les causes des non-conformités
3. Définir des actions correctives
4. Évaluation de l'efficacité des actions
5. Activités post-audit liées aux idées et au potentiel d'amélioration
6. Exercices pratiques
IX. Discussion et résumé
Pré requis
Audience
- Personnes se préparant au poste d'Auditeur principal ISO 27001:2023
- Toute personne intéressée par le sujet
Nos clients témoignent (1)
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique