Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Devenir auditeur de système de management de la sécurité de l'information (SMSI) – ISO/IEC 27001:2022

Devenir auditeur de système de management de la sécurité de l'information (SMSI) – ISO/IEC 27001:2022

Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Sélectionnez une session :
Classe virtuelle :

Choisissez une date pour pouvoir réserver !

Objectifs
Programme
  1. Définir le processus d’audit d’un SMSI.
  2. Mettre en œuvre les bonnes pratiques d’audit d’un SMSI.
  3. Examiner et construire un rapport d’audit.
  4. Identifier et différencier les non-conformités majeures et mineures.
  5. Apprécier la performance et l’efficacité d’un SMSI.
  6. Organiser, planifier et préparer un audit.
  • Introduction à la cybersécurité : définitions, acteurs en France, DICP, concepts fondamentaux.
  • Le SMSI : contexte, définition, rôle stratégique, fonctionnement PDCA, objectifs, certification ISO 27001, bénéfices.
  • Le rôle de l’auditeur : missions, compétences, profils, types d’audits et d’auditeurs.
  • Les organismes d’accréditation et les normes associées : COFRAC, EA, IAF, ILAC, ISO 17011, 17021, 17024.
  • Déchiffrage des normes ISO : structure, logique PDCA, famille ISO 27000, focus ISO/IEC 27001:2022, liens avec d’autres normes.
  • ISO 19011 : principes d’audit, management des programmes, conduite des audits, compétences des auditeurs.
  • Concepts de base de l’audit : définition, types d’audits, parties impliquées, principes fondamentaux, indépendance, négligence.
  • Audit basé sur les preuves : types de preuves, facteurs de fiabilité, hiérarchie des preuves.
  • Audit basé sur les risques : risques du programme d’audit, opportunités d’amélioration, importance relative, assurance raisonnable.
  • Réalisation de l’audit : phases principales, cycle complet, initialisation, faisabilité, objectifs, périmètre, critères, contrat, programme.
  • Audit d’étape 1 : examen documentaire, critères de validation, vérifications, rapport d’étape.
  • Préparation de l’audit d’étape 2 : planification, plan d’audit, attribution des tâches, documents de travail, listes de contrôle.
  • Réunion d’ouverture : objectifs, participants, points abordés.
  • Collecte d’informations et tests d’audit : sources, collecte de preuves.
  • Comportement et gestion des conflits : recommandations, communication, stratégies de gestion, aspects culturels, entretiens direction.
  • Procédures d’audit : entretien, revue documentaire, observation, analyse, échantillonnage, vérification technique, corroboration, évaluation.
  • ISO/IEC 27007:2020 et ISO/IEC 27008:2019 : plans de test d’audit et lignes directrices.
  • Constatations d’audit : conformité, non-conformités majeures et mineures, observations, documentation.
  • Conclusions d’audit et revue de qualité : contenu des documents, revue par les pairs, erreurs potentielles.
  • Réunion de clôture : objectifs, organisation, recommandations de certification, obligations de l’auditeur.
  • Rapport d’audit et décision de certification : préparation, contenu, distribution, clôture, certificat.
  • Audit de suivi et audits ultérieurs : clôture des non-conformités, plans d’action, surveillance, renouvellement, cas particuliers, audit interne.
  • Examen blanc et préparation à l’examen certifiant.
  • Quiz de révision à l’issue des journées 1, 2 et 3.
  • Études de cas appliquées à l’audit d’un SMSI.
  • Mise en situation sur la planification et la préparation d’un audit.
  • Travail sur la collecte de preuves et les tests d’audit.
  • Exercices de rédaction de constats, conclusions et rapport d’audit.
  • Examen blanc.
  • Passage de l’examen certifiant si choisi lors de la contractualisation.
Public visé
  • DSI.
  • RSSI.
  • Risk manager.
  • Chef de projet sécurité.
  • Auditeur sécurité.
  • Consultants sécurité.
  • Métiers associés : CISO, Cybersecurity Auditor, Cybersecurity risk manager, Cyber legal policy and compliance officer.
Prérequis

Des connaissances de base sur le fonctionnement d’un SMSI et sur les concepts de base de l’audit sont demandées afin de pouvoir suivre cette formation.

Méthodes pédagogiques
  • Formation orientée sur la pratique.
  • Enseignement théorique.
  • Exposés avec illustrations.
  • Pédagogie active.
  • Études de cas.
  • Animation par un formateur qualifié selon les procédures de qualification de Bureau Veritas et justifiant d’une expérience terrain confirmée.
Modalités d'évaluation
  • Évaluation au travers de quiz intermédiaires.
  • Examen blanc en fin de parcours.
  • Examen certifiant non obligatoire composé d’une partie théorique et pratique.
  • QCM de 40 questions portant sur les articles et la composition de la norme.
  • 4 questions sur des points spécifiques du cours et la mise en œuvre d’un audit.
  • 4 questions basées sur un cas pratique concret.
  • Note minimale de réussite fixée à 70 %.
  • Durée de l’examen : 3 heures, avec 30 minutes supplémentaires pour les participants non francophones.
Informations complémentaires
  • Formation proposée en interentreprises et en intra sur devis.
  • Possibilité de suivre la formation en classe virtuelle.
  • La certification de personnes est optionnelle et dépend du choix effectué lors de la contractualisation.
  • Bureau Veritas Certification assure l’examen final du programme.
Sanction visée
  • Passage possible d’une certification de personnes en fin de formation.

Choisissez une date pour pouvoir réserver !

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En visio
Initial
Non éligible CPF
Entreprise seulement
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter