ISO 27001 Lead Auditor (Système de Management de la Sécurité de l'Information)
Objectifs :
Acquérir des compétences pour auditer la sécurité des systèmes d'information.
Maîtriser l'analyse des risques liés à la sécurité de l'information dans le cadre de la norme ISO 27001.
Apprendre à auditer et à évaluer les processus de sécurité de l'information dans les organisations.
Introduction à ISO 27001 :
- La norme ISO 27001 et son cadre de gestion de la sécurité de l'information.
- Les exigences spécifiques pour la protection des données sensibles.
Principes de la sécurité de l'information :
- La gestion des risques liés à la sécurité de l'information.
- Les critères de sécurité : confidentialité, intégrité et disponibilité des informations.
Méthodologie d’audit selon ISO 19011 :
- Principes de l’audit, types d’audits, préparation d'un audit ISO 27001.
- Techniques d'audit : réalisation, suivi et correction des actions.
Analyse des risques dans le cadre de la sécurité de l'information :
- Identification, évaluation et traitement des risques.
- Méthodes d'analyse des vulnérabilités et des menaces.
Outils d’audit et rapports :
- Techniques de communication pendant un audit.
- Rédaction des rapports d'audit et suivi des actions correctives.
Simulation d’audit :
- Exercices pratiques sur des scénarios d’audit réels dans un environnement de sécurité de l'information.