Plan du cours
I. Introduction à la sécurité de l'information
1. Gestion systématique de la sécurité de l'information
2. Avantages et valeur ajoutée pour l'organisation
II. Aperçu des exigences de la norme ISO 27001
1. Quelles sont les exigences de la norme ?
2. Points de vigilance particuliers à retenir
3. Identification des exigences documentaires
4. Aperçu de l'annexe A
III. Système de management de la sécurité de l'information conforme aux exigences de la norme ISO 27001
1. Éléments du système de management de la sécurité de l'information selon la norme ISO 27001
2. Exercices d'interprétation et d'analyse des exigences de la norme ISO 27001
IV. Audits — informations générales
1. Introduction à l'audit
2. Déroulement global d'un audit
3. Critères d'audit
4. Types d'audits
V. Planification et préparation de l'audit
1. Critères et périmètre de l'audit
2. Sélection de l'équipe d'auditeurs
3. Approche processus pour les audits internes
4. Aspects importants lors de l'élaboration d'une liste de questions de contrôle
5. Réalisation d'un audit conformément à la norme ISO 19011:2018
6. Exercices pratiques
VI. Réalisation de l'audit — règles pour un audit sur site
1. Techniques d'audit
2. Preuves objectives
3. Identification des non-conformités et capacité à les démontrer
4. Compétences de l'auditeur
5. Exercices pratiques
VII. Formalisation des résultats de l'audit
1. Rédaction habile des écarts constatés
2. Documentation des non-conformités
3. Identification et documentation des constats et des pistes d'amélioration
4. Synthèse des résultats de l'audit — Rapport d'audit
5. Exercices pratiques
VIII. Activités efficaces post-audit
1. Responsabilités liées au déclenchement des actions correctives
2. Importance de déterminer précisément les causes des non-conformités
3. Définir les actions correctives
4. Évaluation de l'efficacité des actions
5. Activités post-audit liées aux constats et aux pistes d'amélioration
6. Exercices pratiques
IX. Discussion et synthèse
Pré requis
Audience
- Personnes se préparant au poste d'auditeur principal pour la norme ISO 27001:2023
- Toute personne intéressée par le sujet
Nos clients témoignent (1)
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique