Ce que vous apprendrez ?

  • Gérer un programme d’audit ISO/IEC 27001
  • Planifier, réaliser et clôturer un audit de conformité à ISO 27001, conformément aux exigences d'ISO/IEC 17021-1, aux lignes directrices d'ISO 19011 et aux autres bonnes pratiques d'audit
  • Évaluer la conformité du SMSI aux exigences d'ISO 27001, en accord avec les concepts et les principes fondamentaux d'audit
  • Interpréter les exigences d'ISO 27001 pour un SMSI du point de vue d'un auditeur
  • Expliquer les concepts et les principes fondamentaux d'un système de management de la sécurité de l’information (SMSI) basé sur ISO 27001

Prérequis

  • Une compréhension de base de la norme ISO/IEC 27001 et une connaissance approfondie des principes d'audit. Avoir une participation réussi au cours ISO 27001 Lead Auditor (Partie 1)

Contenu de la Formation

Total: 24 Chapitres Total hours: 15
  • Collecte et validation des preuves d'audit
  • Documentation des constats d'audit
  • Analyse des preuves pour les non-conformités
  • Rédaction du rapport d'audit
  • Structure et contenu du rapport
  • Communication des résultats d'audit
  • Réunion de clôture d'audit
  • Présentation des constats et conclusions
  • Gestion des désaccords avec l'audité
  • Suivi des actions correctives
  • Vérification de l'efficacité des actions mises en place
  • Clôture des non-conformités
  • Compétences de l'auditeur selon ISO 19011
  • Déontologie et comportement professionnel
  • Gestion des conflits d'intérêt
  • Processus de certification ISO 27001
  • Sélection d'un organisme de certification
  • Surveillance et recertification
  • Revue de direction et amélioration continue
  • Audit de suivi et révision du plan d'audit
  • Évolution des normes ISO et mise à jour des pratiques
  • Atelier pratique : simulation d'un audit de certification
  • Exercice de rédaction de rapports d'audit
  • Évaluation finale et préparation à l'examen de Lead Auditor

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 15 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 30
  • Type de formation distanciel

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.