Plan du cours
Jour 1 : Introduction au système de gestion de la sécurité de l’information (SGSI) et à ISO/IEC 27001
Jour 2 : Principes d'audit, préparation et initiation d'un audit
Jour 3 : Activités sur site lors de l’audit
Jour 4 : Clôture de l'audit
Jour 5 : Examen de Certification
Examen :
L'examen « Lead Auditor ISO/IEC 27001 certifié par PECB » répond pleinement aux exigences du Programme d'Examen et de Certification PECB (ECP). L'examen couvre les domaines de compétence suivants :
Domaine 1 : Principes fondamentaux et concepts du Système de Gestion de la Sécurité de l’Information (SGSI)
Domaine 2 : Système de Gestion de la Sécurité de l’Information (SGSI)
Domaine 3 : Concepts et principes fondamentaux d'audit
Domaine 4 : Préparation d'un audit ISO/IEC 27001
Domaine 5 : Mise en œuvre d'un audit ISO/IEC 27001
Domaine 6 : Clôture d'un audit ISO/IEC 27001
Domaine 7 : Gestion d'un programme d'audit ISO/IEC 27001 Certification :
Après avoir réussi l'examen, vous pouvez postuler pour obtenir les titres indiqués dans le tableau ci-dessous. Vous recevrez un certificat une fois que vous aurez satisfait à toutes les exigences liées au titre choisi. Pour plus d'informations sur les certifications ISO/IEC 27001 et le processus de certification PECB, veuillez consulter la Politique de Certification.
Les exigences pour les certifications d'auditeur PECB sont :
Titre
Examen
Expérience professionnelle
Expérience d'audit/évaluation de MS
Autres exigences
Auditeur PECB ISO/IEC 27001 Provisoire
Examen de Lead Auditor ISO/IEC 27001 certifié par PECB ou équivalent
Aucune
Aucune
Signature du Code de Déontologie PECB
Auditeur PECB ISO/IEC 27001 Certifié
Examen de Lead Auditor ISO/IEC 27001 certifié par PECB ou équivalent
Deux ans : Un an d'expérience professionnelle en gestion de la sécurité de l’information
Activités d'audit : un total de 200 heures
Signature du Code de Déontologie PECB
Lead Auditor PECB ISO/IEC 27001 Certifié
Examen de Lead Auditor ISO/IEC 27001 certifié par PECB ou équivalent
Cinq ans : Deux ans d'expérience professionnelle en gestion de la sécurité de l’information
Activités d'audit : un total de 300 heures
Signature du Code de Déontologie PECB
Lead Auditor Principal PECB ISO/IEC 27001 Certifié
Examen de Lead Auditor ISO/IEC 27001 certifié par PECB ou équivalent
Dix ans : Sept ans d'expérience professionnelle en gestion de la sécurité de l’information
Activités d'audit : un total de 1 000 heures
Signature du Code de Déontologie PECB
Note : Les individus certifiés par PECB qui possèdent les titres de Lead Implementer et Lead Auditor sont qualifiés pour le titre respectif de Credential Master PECB, à condition qu'ils aient passé 4 examens fondamentaux supplémentaires liés à ce schéma. Pour plus d'informations détaillées sur les Examens Fondamentaux et les exigences générales du Master, veuillez consulter le lien suivant : https://pecb.com/en/master-credentials.
Pour être considérés comme valides, ces audits doivent suivre les meilleures pratiques d'audit et inclure les activités suivantes :
- Planification de l'audit
- Entretien d'audit
- Gestion d'un programme d'audit
- Rédaction de rapports d'audit
- Rédaction de rapports de non-conformité
- Rédaction des documents de travail d'audit
- Examen documentaire
- Audit sur site
- Suivi des non-conformités
- Direction d'une équipe d'audit
Pré requis
Une compréhension fondamentale de ISO/IEC 27001 et une connaissance approfondie des principes d'audit.
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur a été extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Non seulement il était capable de transmettre des informations, mais il le faisait également avec humour pour alléger le sujet théorique parfois aride.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique