Lead Auditor - ISO 27001 (Certifiante)

  • CertifiantCertifiant

Objectifs

maîtriser la conduite d’un audit relatif à un système de management de la Sécurité de l’Information et devenir Lead Auditor certifié

Pré-requis

connaissance générale de la sécurité des systèmes d’information, ou expérience des audits

Profil stagiaire

professionnels de la Sécurité souhaitant préparer ou réaliser des audits internes ou de conformité ISO 27001

Profil animateur

consultant et auditeur, certifié Lead Auditor ISO 27001

Présentation de la famille des normes ISO 2700X

Exposé sur les exigences de l’ISO 27001

Description de la notion d’ISMS (Système de Management de la sécurité de l’information)
Présentation du modèle PDCA (Plan, Do, Check, Act)
Définition de la notion de risque et des objectifs à atteindre

Présentation du référentiel d'audit ISO 27001

Description des points de contrôles et des éléments Techniques à apprécier conformément à l'Annexe A de ISO 27001 et de ISO 27002

Exposé des lignes directrices de l’audit définies dans l’ISO 19011

Présentation du déroulement d’un audit

Les différentes phases pour la réalisation d’un audit (de la programmation à l’après audit)
Les supports documentaires accompagnant chaque phase (programme, plan, rapport, fiches d’écarts).
Mise en pratique avec l’étude de documents, la réalisation d’exercices, l’élaboration de supports, la correction de cas pratiques.

Exposé sur la « communication : clé du succès de l’audit »

Les différentes attitudes, déontologie, conduite d’un entretien, gestion de la communication orale et recueil écrit des informations
Animation d’une réunion de clôture

Entraînement à la pratique de l’audit

Audit de procédures (conduite de l’audit, prise de note, gestion du temps)
Réunion d’ouverture (présentation du plan d’audit, organisation)
Réunion de clôture (élaboration de conclusions d’audit, restitution des résultats de l’évaluation, présentation des écarts et accompagnement dans la décision d’actions)

Entraînement pour corriger l’attitude de l’auditeur

« Savoir », « savoir-faire », « savoir être », et/ou avec une appréciation de ce qui est « acquis », « à compléter », «à approfondir »), comprendre les difficultés rencontrées lors de l’audit, éviter les pièges, maîtriser la communication, être efficace

Présentation de l’audit tierce partie

Environnement normatif et procédure de certification d’un audit de conformité ISO27001

Certification Lead Auditor ISO 27001

Alternance de phases pratiques et théoriques

Supports visuels et documentaires en français

Prêt de normes ISO

Cette formation inclut le passage de l'examen

Cette formation est susceptible d’être modifiée en cours d’année, les dates et les prix pourront évoluer

Mots associés

audit de processusISOISO 27 001

du 11 au 15 juin 2012

à Paris

du 08 au 12 octobre 2012

à Paris

du 12 au 16 novembre 2012

à Paris

du 10 au 14 décembre 2012

à Paris

Stage / CODE : ITM50

5 jours (35 heures)

3 315€ (HT)

Contact

Catherine ROY

01 44 94 14 90

croy@demos.fr

 Les prochaines dates

du 11 au 15 juin 2012

à Paris

du 08 au 12 octobre 2012

à Paris

du 12 au 16 novembre 2012

à Paris

du 10 au 14 décembre 2012

à Paris

Compétences visées

Appréhender un système de management de la sécurité dans sa globalité

Piloter une mission d'audit d'un système de management,

Coordonner une équipe d'auditeurs

Analyser des preuves et des enregistrements