Durée : 24 heures de formation à distance en mode synchrone
Frais d’inscription : 825,00 € + TVA
Test : Le cours comprend la réalisation d’un test suivi de la délivrance d’un certificat de réussite.
Destinataires : Le cours s’adresse aux professionnels intéressés par une carrière d’auditeur/auditeur principal, ainsi qu’au personnel d’
organisations complexes qui ont besoin de compétences avancées dans la gestion des audits des systèmes de gestion de la sécurité de l’information.
Prérequis : connaissance de la structure et du contenu de la norme UNI ISO 27001:2022.
La réussite d’un audit dépend de la compétence des professionnels impliqués, de leur connaissance approfondie de la norme UNI EN
ISO/IEC 27001 et de leur capacité à planifier et à mener des activités de vérification de manière efficace, en générant une valeur ajoutée pour toutes les parties intéressées et en contribuant concrètement à l’amélioration continue.
La capacité à établir des relations efficaces avec les différents interlocuteurs est également fondamentale.
Afin de répondre aux défis mondiaux en matière de sécurité informatique et de renforcer la confiance numérique des parties prenantes, la nouvelle version de la norme ISO/IEC 27001, la norme internationale la plus reconnue pour la gestion de la sécurité de l’information, a été publiée. Cette version mise à jour aide les organisations à protéger leurs ressources informationnelles, aujourd’hui plus que jamais stratégiques dans un contexte de plus en plus numérique.
Le cours propose une mise à jour complète sur la transition de la version ISO/IEC 27001:2013 à la nouvelle ISO/IEC 27001:2022, en illustrant les principales nouveautés et en fournissant des outils concrets pour mettre en œuvre et vérifier les changements introduits.
Objectifs du cours
• Analyser les principales modifications introduites par la norme ISO/IEC 27001:2022
• Fournir les connaissances nécessaires pour mener des audits tiers sur les systèmes de gestion de la sécurité de l’information
• Approfondir les techniques d’audit de première, deuxième et troisième partie selon la norme ISO 19011
• Développer des compétences pour l’application efficace des exigences
Contenu du cours
• Techniques d’audit
• Les processus des systèmes de gestion de la sécurité de l’information
• Planification des audits
• Activités opérationnelles de l’audit
• Collecte des preuves
• Enregistrement des non-conformités
• Évaluation des performances et amélioration continue
• Processus d’accréditation