Cette formation vous permettra d’acquérir une expertise reconnue de la pratique d’audit des systèmes de management des systèmes d’information en maîtrisant les connaissances et les compétences adéquates. Plus que la simple maîtrise de connaissances ou de techniques, cette formation vous donnera les clefs pour créer et mettre en œuvre un programme d’audit, constituer et gérer une équipe d’audit, gérer la relation avec le client et l’après audit.
Durée de la formation: 36 heures
Décomposition de la durée: 30h vidéos et QUIZZ, 4h de travail personnel, 2h examen de certification
Textes: Français
Accès : 24/7 pendant la durée de votre formation
Débouchés professionnels: Responsable ou chef de projet des systèmes de management de la sécurité de l'information
Accessibilité PSH : Voir détails dans les CGU §1.3
Attention : En achetant la formation, vous reconnaissez avoir pris connaissances de nos conditions générales de ventes (CGV) consultables ici
N’hésitez pas à nous contacter pour toutes questions ou suggestions, ou pour plus d’informations et conseils.
Vous apprendrez à auditer efficacement les systèmes de gestion de la sécurité de l’information (SMSI) selon la norme ISO 27001. Vous développerez les compétences nécessaires pour planifier, exécuter et gérer un audit de SMSI en conformité avec les normes ISO 19011 et ISO 17021. Vous pourrez évaluer les risques de sécurité de l’information pour les organisations et proposer des mesures de sécurité appropriées. Vous deviendrez un expert reconnu dans le domaine de la sécurité de l’information, ce qui peut améliorer votre carrière et augmenter votre valeur sur le marché. Vous obtiendrez une certification reconnue à l’échelle internationale, ce qui peut renforcer la crédibilité de votre entreprise auprès des clients et des partenaires commerciaux.
Cette formation vous permettra d’acquérir une expertise reconnue de la pratique d’audit des systèmes de management des systèmes d’information en maîtrisant les connaissances et les compétences adéquates. Plus que la simple maîtrise de connaissances ou de techniques, cette formation vous donnera les clefs pour créer et mettre en œuvre un programme d’audit, constituer et gérer une équipe d’audit, gérer la relation avec le client et l’après audit.
Durée de la formation: 36 heures
Décomposition de la durée: 30h vidéos et QUIZZ, 4h de travail personnel, 2h examen de certification
Textes: Français
Accès : Illimité
Débouchés professionnels: Responsable ou chef de projet des systèmes de management de la sécurité de l'information
Accessibilité PSH : Voir détails dans les CGU §1.3
Attention : En achetant la formation, vous reconnaissez avoir pris connaissances de nos conditions générales de ventes (CGV) consultables ici
Vous apprendrez à auditer efficacement les systèmes de gestion de la sécurité de l’information (SMSI) selon la norme ISO 27001. Vous développerez les compétences nécessaires pour planifier, exécuter et gérer un audit de SMSI en conformité avec les normes ISO 19011 et ISO 17021. Vous pourrez évaluer les risques de sécurité de l’information pour les organisations et proposer des mesures de sécurité appropriées. Vous deviendrez un expert reconnu dans le domaine de la sécurité de l’information, ce qui peut améliorer votre carrière et augmenter votre valeur sur le marché. Vous obtiendrez une certification reconnue à l’échelle internationale, ce qui peut renforcer la crédibilité de votre entreprise auprès des clients et des partenaires commerciaux.
N’hésitez pas à nous contacter pour toutes questions ou suggestions, ou pour plus d’informations et conseils.
• Introduction
• QUIZZ de départ : Évaluons-nous !
• Les principes d’un système de management,
• Les origines et l’histoire des normes ISO,
• Le modèle PDCA,
• Les normes ISO dans les entreprises,
• La norme ISO/CEI 27001 et ses exigences,
• La notion de Risque et la norme ISO/CEI 27005,
• Les principes d’audit et la norme ISO/CEI19011,
• Les processus de certification et cycle de vie.
20 Questions de QCM
• Les principes et fondamentaux de l’audit,
• Les impacts des technologies et des innovations sur les audits,
• L’approche fondée sur la preuve,
• L’approche par risques,
• Le processus d’audit,
• L’audit étape 1 : L’audit documentaire.
• La création du programme d’audit, des plans d’audit et des plans de test,
• La communication avant, pendant et après l’audit.20 Questions de QCM
• Les activités d’audit,
• L’audit interne,
• Préparation et réalisation de l’audit étape 2 : Audit sur site,
20 Questions de QCM
• Conclusion d’audit et rapport de non-conformité,
• Documentation d’audit et revue qualité,
• Clôture d’un audit et rapport final d’audit,
• Évaluation des plans d’actions et suivi,
• Après l’audit de certification.
10 Questions de QCM
• Les rôles d’une équipe d’audit,
• Les compétences d’un bon auditeur,
• Comment choisir un organisme certificateur et une équipe d’audit,
• Les pièges à éviter et points d’attention,
• La communication et la gestion d’équipe.
10 Questions de QCM
• Description de l’examen et du processus de certification,
• Révisions et exercices de mise en situation,
• Questions / Réponses en vue de l’examen.
Cette formation fait référence à la norme ISO/IEC 27001 dans sa version 2013. La formation intègrera la mise à jour de la norme dans sa version 2022 à partir du mois d’avril 2023. Si vous achetez cette formation avant cette date vous accéderez gratuitement et automatiquement à sa mise à jour.
Connaissance générale de la sécurité des systèmes d’information et une expérience des audits sont fortement recommandés.
Le candidat devra fournir obligatoirement :
un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à un projet de mise en place ou de maintien d’un système de management de la sécurité de l’information et cela dans les 5 dernières années.
ET une attestation de réalisation dans les 2 dernières années de 10 jours d’audit entiers correspondant à deux audits de systèmes de management
Cette formation vous permettra de valider notre certification Audit de systèmes de management de la sécurité de l’information (ISO/CEI 27001 Lead Auditor) inscrite au Répertoire Spécifique sous le numéro RS 6243 (SKILLS4ALL).
En suivant cette formation, vous vous engagez à passer l’examen de cette certification. Il devra être passé après la formation et après vos révisions personnelles.
Dans le cadre de cette certification professionnelle inscrite au RNCP il vous sera demandé de fournir les données suivantes :
♦Nom et prénom, date de naissance, lieu de naissance, coordonnées, expérience professionnelle avant et après la certification, fonction/statut, type de contrat nom de l’entreprise, rémunération brute annuelle à 6 mois et à 1 an/2 ans.
Ces informations sont collectées afin d’éditer le parchemin de certification, d’alimenter le passeport de compétences, et pour répondre à l’obligation de l’évaluation de l’impact économique et social de la certification professionnelle.
Le démarrage de la formation sera conditionné au remplissage d’un questionnaire visant la collecte des informations sus mentionnées.
Passage de la certification Audit de systèmes de management de la sécurité de l’information (ISO/CEI 27001 Lead Auditor) inscrite au Répertoire Spécifique sous le numéro RS 6243 (SKILLS4ALL).
L’évaluation se fait à travers une mise en situation professionnelle reconstituée.
Cette mise en situation se rapporte à un cas réel anonymisé d’une organisation qui prévoit un audit de sécurité du système d’information en adéquation avec les normes ISO 27001 et les normes associées (1) et ISO 19011. Le cas d’entreprise décrit et présente le contexte spécifique, les particularités, les enjeux et le système d’information de l’entreprise.
L’examen de certification d’une durée de 2h00 se déroule en distanciel sur une plateforme d’apprentissage. Il est constitué par :
– le passage d’un questionnaire à choix multiple constitué de questions fermées et ouvertes
– la production de livrables
– une présentation orale au format vidéo
Précisions sur les livrables et la présentation orale au format vidéo
Le candidat prépare une présentation sous forme de livrables (rédigés) du projet d’audit d’un système de management de la sécurité d’information selon ISO 27001 en distinguant 2 parties : – Partie 1 : Présentation du plan d’audit élaboré conformément à la norme ISO 27001 et la norme ISO 19011 (C1 à C4) – Partie 2 : Présentation des rapports de non conformité et proposition d’actions correctives associées aux non-conformités et applicables au cas présenté (niveau de priorité, échéances, personnes référentes…) (C5 à C7)
Le candidat présente son travail à l’oral au format vidéo à l’attention du jury de certification comme s’il le défendait devant un comité de direction. Durant cette présentation enregistrée un accent particulier est mis sur les compétences de savoir agir en situation.
(1) les normes associées sont les normes de la famille des ISO 27000 (27001, 27002, 27003, 27004, 27005, 27006, 27007, 27008) et la norme ISO 19011.
L’objectif de cette formation est de préparer notre certification Audit de systèmes de management de la sécurité de l’information (ISO/CEI 27001 Lead Auditor) inscrite au Répertoire Spécifique sous le numéro RS 6243 (SKILLS4ALL).
L’objectif d’apprentissage de cette formation est de permettre aux apprenants d’acquérir les compétences des professionnels capables de :
•préparer la démarche d’audit d’un Système de Management de la Sécurité de l’Information (SMSI),
•conduire un audit interne et externe en conformité avec la norme NF EN ISO/IEC 27001 : 2017
•mettre en œuvre les principes, procédures et techniques reconnus et documentés par les normes ISO/CEI 19011 et ISO/CEI 17021.
A l’issue de la formation, l’apprenant sera capable de :
Maîtriser le contenu de la norme ISO/CEI 27001 et son contexte,
Comprendre le rôle d’un auditeur et ses responsabilités,
Définir les compétences et les critères nécessaires à la création d’une équipe d’audit,
Comprendre et appliquer les techniques, les principes et les méthodes d’audit en conformité avec la norme ISO/CEI 19011,
Comprendre la norme ISO/CEI 27001 et l’ensemble de ses exigences dans le cadre du SMSI,
Mettre en œuvre le processus d’audit : Planifier, diriger, rédiger les rapports, assurer le suivi en conformité avec la norme ISO/CEI 19011,
Comprendre les différences entre les audits externes et/ou internes.
Formation 100% en ligne, formée de quiz, de lectures et contenus complémentaires, d’un forum et selon les cas, de webinaires.
Skills4All est un certificateur et organisme de formation en digital learning, qui vous prépare aux certifications les plus reconnues sur le marché : PMI, AXELOS, IASSC, DevOps Institute, PEOPLECERT, GASQ, CFTL, BESTCERTIFS, dans les domaines de la cybersécurité, de l’IT, la data, l’IA, l’agilité, Scrum, Prince2, Lean Six Sigma, Gestion de projet et bien plus encore.
Avec nous, c’est quand vous voulez, où vous voulez, 24/7/365, à votre rythme.
Nous proposons des formations certifiantes, éligibles au CPF et reconnues dans le monde entier.
Skills4All est accrédité par le COFRAC (Comité Français d’Accréditation) en tant que certificateur dans le domaine de la sécurité de l’information : nos certifications sont les meilleures du marché et répondent à la norme ISO 17024, la plus exigeante aujourd’hui. Obtenir une certification Skills4All ou BestCertifs aujourd’hui c’est le gage d’une reconnaissance forte du marché qui valorisera vos compétences.
Organisme de formation enregistré sous le numéro 1178 8340 078 auprès du préfet de Région Ile-de-France. Cet enregistrement ne vaut pas agrément de l’Etat.
– Notre numéro Datadock est le 0034895 – Skills4All est partenaire PeopleCert® n°3605
– Skills4All est ATP® Accredited Training Partner n°4326 (PMI)
– Skills4All est Accredited Partner n°3605 pour le DevOps Institute
– Skills4all est partenaire WILEY pour Everything DiSC® n°330556
– Skills4All est Accredited Partner IASSC® n°01-1159 – IASSC is a registered trademark of International Association for Six Sigma Certification.
– IASSC® Accreditation does not constitute its’ approval or recognition of our own lean six sigma certification program. The only method to earn an IASSC certification is to successfully sit for and pass an official IASSC Certification exam. We provide access to IASSC Certification exams for no additional cost
– The Swirl logo™ is a trade mark of AXELOS Limited, used under permission of AXELOS Limited. All rights reserved.
– ITIL®, PRINCE2®, MSP®, PRINCE2 Agile® are registered trade marks of AXELOS Limited, used under permission of AXELOS Limited. All rights reserved.
– PMBOK, PMI, PMP, PgMP, CAPM, PMI-SP, PMI-RMP, and PMI-ACP are registered marks of the Project Management Institute, Inc.
– PMI Registered Education Provider logo is a registered mark of the Project Management Institute, Inc.
– The PMI logo is a registered trade mark of Project Management Institute, Inc.
– Skills4All warrants that it will, at all times, act in an honest, ethical and professional manner both in its dealing with PMI® and with the general public
– La désignation du DPO pour Skills4All porte le numéro DPO-71270 auprès de la CNIL
– Skills4All est partenaire avec CFTL – Comité Français des Tests Logiciels
– EXIN Accredited organisation et Accredited Training Organization
– Skills4All est adhérent aux Acteurs de la Compétence sous le numéro 22312 – IBAN: FR76 1670 6000 6353 9373 9838 / Code SWIFT: AGRIFRPP867