Plan du cours
Jour 1 : Introduction au système de gestion de la sécurité de l'information (SGSI) et ISO/IEC 27001
Jour 2 : Principes d'audit, préparation et initiation d'un audit
Jour 3 : Activités sur site lors de l'audit
Jour 4 : Clôture de l'audit
Jour 5 : Examen de certification
Examen :
L'examen « PECB Certified ISO/IEC 27001 Lead Auditor » répond pleinement aux exigences du Programme d'Examen et de Certification PECB (ECP). L'examen couvre les domaines de compétence suivants :
Domaine 1 : Principes fondamentaux et concepts du système de gestion de la sécurité de l'information (SGSI)
Domaine 2 : Système de gestion de la sécurité de l'information (SGSI)
Domaine 3 : Concepts et principes d'audit fondamentaux
Domaine 4 : Préparation d'un audit ISO/IEC 27001
Domaine 5 : Réalisation d'un audit ISO/IEC 27001
Domaine 6 : Clôture d'un audit ISO/IEC 27001
Domaine 7 : Gestion d'un programme d'audit ISO/IEC 27001 Certification :
Après avoir réussi l'examen, vous pouvez postuler pour obtenir les titres indiqués dans le tableau ci-dessous. Vous recevrez un certificat une fois que vous aurez satisfait à toutes les exigences liées au titre sélectionné. Pour plus d'informations sur les certifications ISO/IEC 27001 et le processus de certification PECB, veuillez consulter les Règles et politiques de certification.
Les exigences pour les certifications d'auditeur PECB sont :
Titre
Examen
Expérience professionnelle
Expérience d'audit/évaluation de MS
Autres exigences
Auditeur PECB Certified ISO/IEC 27001 Provisoire
Examen de lead auditor PECB Certified ISO/IEC 27001 ou équivalent
Aucune
Aucune
Signature du Code de déontologie PECB
Auditeur PECB Certified ISO/IEC 27001
Examen de lead auditor PECB Certified ISO/IEC 27001 ou équivalent
Deux ans : Un an d'expérience professionnelle en gestion de la sécurité de l'information
Activités d'audit : un total de 200 heures
Signature du Code de déontologie PECB
Auditeur principal PECB Certified ISO/IEC 27001
Examen de lead auditor PECB Certified ISO/IEC 27001 ou équivalent
Cinq ans : Deux ans d'expérience professionnelle en gestion de la sécurité de l'information
Activités d'audit : un total de 300 heures
Signature du Code de déontologie PECB
Auditeur principal senior PECB Certified ISO/IEC 27001
Examen de lead auditor PECB Certified ISO/IEC 27001 ou équivalent
Dix ans : Sept ans d'expérience professionnelle en gestion de la sécurité de l'information
Activités d'audit : un total de 1 000 heures
Signature du Code de déontologie PECB
Note : Les individus certifiés PECB qui possèdent les titres de lead implementer et lead auditor sont qualifiés pour le titre de Maitre PECB respectif, à condition qu'ils aient réussi 4 examens de base supplémentaires liés à ce schéma. Pour plus d'informations détaillées sur les examens de base et les exigences globales du Master, veuillez consulter le lien suivant : https://pecb.com/en/master-credentials.
Pour être considérés comme valides, ces audits doivent suivre les meilleures pratiques d'audit et inclure les activités suivantes :
- Planification de l'audit
- Entretien d'audit
- Gestion d'un programme d'audit
- Rédaction de rapports d'audit
- Rédaction de rapports de non-conformité
- Rédaction de documents de travail d'audit
- Examen des documents
- Audit sur site
- Suivi des non-conformités
- Direction d'une équipe d'audit
Pré requis
Une compréhension fondamentale de ISO/IEC 27001 et une connaissance approfondie des principes d'audit.
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur a été extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Non seulement il était capable de transmettre des informations, mais il le faisait également avec humour pour alléger le sujet théorique parfois aride.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique