Toutes les certifications
PECBISO/IEC 27001
Formation à la certification PECB ISO/IEC 27001 Lead Auditor
Maîtrisez les techniques d'audit de systèmes de management de la sécurité de l'information et conduisez des audits de certification selon ISO/IEC 27001 et ISO 19011.
Avancé 5 jours 35 h Français
SMSI
Aperçu
Cette formation développe l'expertise nécessaire pour réaliser des audits de SMSI en appliquant les principes, procédures et techniques d'audit largement reconnus. Vous apprendrez à planifier et conduire des audits internes et externes en conformité avec ISO 19011 et ISO/IEC 17021-1, à gérer une équipe d'audit, à interpréter les exigences d'ISO/IEC 27001 dans le contexte d'un audit et à formuler des conclusions solides et défendables.
Ce qui est inclus
- Supports de cours officiels PECB
- Étude de cas d'audit et corrigés
- Coupon d'examen avec seconde tentative gratuite
- Fiches de révision premium learn.
- Certificat de participation de 31 crédits CPD
- Une année d'accompagnement post-formation
Pourquoi cette formation
Les organismes de certification, les cabinets d'audit et les directions d'audit interne recherchent activement des auditeurs qualifiés ISO/IEC 27001 sur le continent. Le titre « PECB Certified ISO/IEC 27001 Lead Auditor » atteste de votre capacité à diriger des équipes d'audit et ouvre la voie aux missions d'audit tierce partie.
À qui s'adresse cette formation
- Auditeurs internes et externes souhaitant réaliser des audits de SMSI
- Responsables ou consultants voulant maîtriser le processus d'audit de sécurité de l'information
- Responsables conformité et gestionnaires de risques
- Experts techniques souhaitant préparer une fonction d'audit
- Professionnels visant une carrière en audit de certification
Objectifs
- Expliquer les concepts et principes fondamentaux d'un audit de SMSI
- Interpréter les exigences d'ISO/IEC 27001 du point de vue de l'auditeur
- Évaluer la conformité du SMSI aux exigences de la norme
- Planifier, conduire et clôturer un audit conformément à ISO 19011 et ISO/IEC 17021-1
- Gérer un programme d'audit, une équipe d'audit et les suites de l'audit
Programme
1. Introduction au SMSI et à ISO/IEC 27001
- Cadres normatifs et réglementaires applicables
- Processus de certification et rôle des organismes accrédités
- Concepts fondamentaux du SMSI
- Présentation détaillée des clauses 4 à 10
2. Principes, préparation et déclenchement d'un audit
- Principes et déontologie de l'auditeur, approche par les preuves
- Audit fondé sur les risques, audit initial et documentation
- Élaboration du plan d'audit et constitution de l'équipe
- Réunion d'ouverture et communication pendant l'audit
3. Activités d'audit sur site
- Procédures d'audit : observation, entretiens, échantillonnage, analyse documentaire
- Collecte et évaluation des preuves d'audit
- Rédaction des constats et des fiches de non-conformité
- Techniques de communication avec l'audité
4. Clôture de l'audit
- Conclusions d'audit et réunion de clôture
- Rapport d'audit et évaluation des plans d'actions correctives
- Audit de suivi et gestion du programme d'audit
- Compétences et évaluation des auditeurs
5. Examen de certification
- Révision générale et séance de questions-réponses
- Examen PECB « ISO/IEC 27001 Lead Auditor » (3 heures)
Approche pédagogique
- Exercices fondés sur une étude de cas complète d'audit dans une organisation africaine
- Jeux de rôle : réunions d'ouverture et de clôture, entretiens d'audit
- Quiz alignés sur le format de l'examen de certification
- Retours d'expérience d'auditeurs certifiés en exercice
L'examen
- Durée : 3 h
- Format : QCM, à livre ouvert
- Questions : 80 questions
Domaines évalués :
- Principes et concepts fondamentaux d'un SMSI
- Mesures de sécurité de l'information selon ISO/IEC 27001
- Concepts et principes fondamentaux de l'audit
- Préparation d'un audit ISO/IEC 27001
- Conduite d'un audit ISO/IEC 27001
- Clôture d'un audit ISO/IEC 27001
- Gestion d'un programme d'audit ISO/IEC 27001
Prérequis
Une compréhension fondamentale d'ISO/IEC 27001 et une connaissance générale des concepts d'audit et de sécurité de l'information sont recommandées.
Certification
Selon votre expérience professionnelle et d'audit, vous pouvez prétendre aux titres Provisional Auditor, Auditor, Lead Auditor ou Senior Lead Auditor. Le certificat PECB est vérifiable en ligne et la formation donne droit à 31 crédits CPD.

