Plan du cours
I. Système de management de la sécurité de l'information conforme aux exigences de l'ISO 27001
1. Éléments du Système de management de la sécurité de l'information selon l'ISO 27001
2. Exercices d'interprétation et d'analyse des exigences de l'ISO 27001
II. Audits – informations générales
1. Déroulement global de l'audit
2. Types d'audits
III. Planification et préparation de l'audit
1. Critères et périmètre de l'audit
2. Sélection d'une équipe d'auditeurs
3. Approche processus des audits internes
4. Aspects importants lors de l'élaboration d'une liste de questions de contrôle
5. Exercices pratiques
IV. Réalisation de l'audit – règles pour mener un audit sur site
1. Techniques d'audit
2. Preuves objectives
3. Identification des non-conformités et capacité à les démontrer
4. Exercices pratiques
V. Formalisation des résultats de l'audit
1. Formulation habile des écarts
2. Documentation des non-conformités
3. Identification et formalisation des enseignements et des potentiels d'amélioration
4. Synthèse des résultats de l'audit – Rapport d'audit
5. Exercices pratiques
VI. Activités post-audit efficaces
1. Responsabilités liées au déclenchement des actions correctives
2. L'importance de déterminer avec précision les causes des non-conformités
3. Définition des actions correctives
4. Évaluation de l'efficacité des actions
5. Activités post-audit en lien avec les enseignements et les potentiels d'amélioration
6. Exercices pratiques
VII. Discussion et synthèse
Pré requis
Public visé
- Personnes se préparant au poste d'auditeur interne selon la norme ISO 27001:2023
- Toute personne intéressée par le sujet
Nos clients témoignent (1)
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique