Ce que vous apprendrez ?

  • Gérer un programme d’audit ISO/IEC 27001
  • Planifier, réaliser et clôturer un audit de conformité à ISO 27001, conformément aux exigences d'ISO/IEC 17021-1, aux lignes directrices d'ISO 19011 et aux autres bonnes pratiques d'audit
  • Évaluer la conformité du SMSI aux exigences d'ISO 27001, en accord avec les concepts et les principes fondamentaux d'audit
  • Interpréter les exigences d'ISO 27001 pour un SMSI du point de vue d'un auditeur
  • Expliquer les concepts et les principes fondamentaux d'un système de management de la sécurité de l’information (SMSI) basé sur ISO 27001

Prérequis

  • Une compréhension de base de la norme ISO/IEC 27001 et une connaissance approfondie des principes d'audit.

Contenu de la Formation

Total: 24 Chapitres Total hours: 15
  • Chapitre 1 Introduction à l'ISO 27001 et rôle de l'auditeur
  • Chapitre 2 Principes d'audit selon ISO 19011
  • Chapitre 3 Types d'audits : internes, externes, certification
  • Chapitre 4 Structure et clauses de l'ISO 27001
  • Chapitre 5 Compréhension du contexte de l'organisation
  • Chapitre 6 Définition du périmètre de l'ISMS
  • Chapitre 7 Leadership et engagement de la direction
  • Chapitre 8 Politique de sécurité de l'information
  • Chapitre 9 Rôles, responsabilités et autorités
  • Chapitre 10 Planification de l'audit : objectifs et portée
  • Chapitre 11 Élaboration du plan d'audit
  • Chapitre 12 Sélection de l'équipe d'audit
  • Chapitre 13 Préparation des checklists d'audit
  • Chapitre 14 Collecte des preuves d'audit
  • Chapitre 15 Techniques d'entretien et d'observation
  • Chapitre 16 Identification des risques et des opportunités
  • Chapitre 17 Évaluation des mesures de traitement des risques
  • Chapitre 18 Objectifs de sécurité de l'information
  • Chapitre 19 Conformité aux contrôles de l'Annexe A
  • Chapitre 20 Vérification de l'efficacité des mesures de sécurité
  • Chapitre 21 Évaluation des écarts et des non-conformités
  • Chapitre 22 Atelier pratique : simulation d'un audit interne
  • Chapitre 23 Exemples de non-conformités et rédaction de rapports
  • Chapitre 24 Révision et évaluation des connaissances

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 15 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 30
  • Type de formation distanciel

Cours connexes

Related course image
Security Compliance: SOC 2
Said Hamaimou

4 200,00 DH

Related course image
CSA (Certified SOC Analyst)
Said Hamaimou

4 200,00 DH

Related course image
CEH ( Certified Ethical Hacker )
Said Hamaimou

4 200,00 DH

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.