Aller au contenu principal

ISO 27001 Lead Auditor (Système de Management de la Sécurité de l'Information)

Objectifs :

Acquérir des compétences pour auditer la sécurité des systèmes d'information.

Maîtriser l'analyse des risques liés à la sécurité de l'information dans le cadre de la norme ISO 27001.

Apprendre à auditer et à évaluer les processus de sécurité de l'information dans les organisations.

 

Introduction à ISO 27001 :

  • La norme ISO 27001 et son cadre de gestion de la sécurité de l'information.
  • Les exigences spécifiques pour la protection des données sensibles. 

Principes de la sécurité de l'information :

  • La gestion des risques liés à la sécurité de l'information.
  • Les critères de sécurité : confidentialité, intégrité et disponibilité des informations. 

Méthodologie d’audit selon ISO 19011 :

  • Principes de l’audit, types d’audits, préparation d'un audit ISO 27001.
  • Techniques d'audit : réalisation, suivi et correction des actions. 

Analyse des risques dans le cadre de la sécurité de l'information :

  • Identification, évaluation et traitement des risques.
  • Méthodes d'analyse des vulnérabilités et des menaces. 

Outils d’audit et rapports :

  • Techniques de communication pendant un audit.
  • Rédaction des rapports d'audit et suivi des actions correctives. 

Simulation d’audit :

  • Exercices pratiques sur des scénarios d’audit réels dans un environnement de sécurité de l'information.