PECB Certified ISO/CEI 27001 Lead Auditor

5 Jours

€3890.00

Formation : Les concepts de la Cybersécurité

Pourquoi suivre cette formation ?

Les menaces et les attaques contre la sécurité de l'information augmentent et évoluent sans cesse. Les organismes sont donc de plus en plus préoccupés par la manière dont leurs précieuses informations sont traitées et protégées. La meilleure forme de défense contre les menaces et les attaques est la mise en œuvre, l’audit et le management appropriés des mesures de sécurité de l'information et des bonnes pratiques. La sécurité de l'information est une attente et une exigence essentielle des clients, des législateurs et des autres parties intéressées.

La formation PECB ISO/IEC 27001 Lead Auditor est conçue pour vous préparer à diriger l’audit d’un système de management de la sécurité de l'information (SMSI) basé sur la norme ISO/IEC 27001. Au cours de cette formation, vous acquerrez les connaissances et les compétences nécessaires pour planifier et réaliser des audits internes et externes conformément aux processus de certification des normes ISO 19011 et ISO/IEC 17021-1.

La formation comprend des exercices pratiques et des études de cas qui vous apportent une expertise concrète que vous pouvez appliquer à vos opérations et activités quotidiennes. Grâce aux exercices pratiques, vous maîtriserez les techniques d’audit et deviendrez compétent pour gérer un programme d’audit, une équipe d’audit, la communication avec les clients et pour résoudre les conflits. Nos formations sont exhaustives, ce qui signifie qu'elles couvrent tout ce dont vous avez besoin pour obtenir la certification. Après avoir acquis les compétences nécessaires pour réaliser un audit, vous pourrez passer l'examen et demander la certification « PECB Certified ISO/IEC 27001 Lead Auditor ». En obtenant un certificat PECB Lead Auditor, vous pourrez démontrer que vous disposez des capacités et des compétences nécessaires pour auditer des organisations conformément aux bonnes pratiques

À qui s’adresse cette formation ?

Cette formation s’adresse à :

  • Auditeurs souhaitant effectuer et diriger des audits de certification du système de management de sécurité de l’information (SMSI) 

  • Managers ou consultants souhaitant maîtriser le processus d'audit d'un système de management de sécurité de l'information 

  • Personnes responsables de maintenir la conformité aux exigences du système de management de sécurité de l’information. 

  • Experts techniques souhaitant se préparer à un audit du système de management de sécurité de l'information. 

  •  Conseillers experts en management de sécurité de l’information

Prérequis

Aucun prérequis technique avancé n’est nécessaire, mais une culture générale en informatique est recommandée.

Objectifs pédagogiques

À l’issue de la formation, les participants seront capables de :

  • Expliquer les concepts et les principes fondamentaux d'un système de management de la sécurité de l’information (SMSI) basé sur ISO 27001 

  • Interpréter les exigences d'ISO 27001 pour un SMSI du point de vue d'un auditeur 

  • Évaluer la conformité du SMSI aux exigences d'ISO 27001, en accord avec les concepts et les principes fondamentaux d'audit 

  • Planifier, réaliser et clôturer un audit de conformité à ISO 27001, conformément aux exigences d'ISO/IEC 17021-1, aux lignes directrices d'ISO 19011 et aux autres bonnes pratiques d'audit 

  • Gérer un programme d’audit ISO/IEC 27001

Approche pédagogique

  • Formation interactive avec une alternance de cours théoriques, exemples concrets, études de cas et ateliers pratiques

  • Utilisation de scénarios réels et fictifs

  • Échanges et retours d’expériences entre participants

Animation

  • Formation animée par des experts en cybersécurité avec une expérience terrain avérée.

  • Nos formateurs disposent des certifications internationales les plus reconnues.

Jour 1 Introduction au système de management de la sécurité de l'information (SMSI) et à ISO/IEC 27001 

  • Objectifs et structure de la formation 

  • Normes et cadres réglementaires 

  • Processus de certification 

  • Concepts et principes fondamentaux de la sécurité de l'information 

  • Système de management de la sécurité de l'information (SMSI)

Jour 2 Principes d'audit, préparation et initiation d'un audit 

  • Concepts et principes fondamentaux de l’audit 

  • Impact des tendances et de la technologie sur l'audit

  • Audit fondé sur des preuves

  • Audit fondé sur le risque

  • Initiation du processus d'audit

  • Étape 1 de l'audit

Jour 3 Activités d'audit sur site 

  • Préparation à l'étape 2 de l'audit 

  • Étape 2 de l'audit 

  • Communication durant l'audit

  •  Procédures d'audit 

  • Création de plans de test d'audit

Jour 4 Clôture de l'audit 

  • Rédaction des constatations d'audit et des rapports de non-conformité 

  • Documentation d'audit et revue de qualité 

  • Clôture de l'audit h Évaluation des plans d'action par l'auditeur

  •  Après l'audit initial

  • Management d’un programme d'audit interne

  • Clôture de la formation

Jour 5 Examen de certification 

Par défaut la formation est dispensée en FRANCAIS.
Anglais sur demande.

  1. Attestation de formation officielle

    • Les participants recevront une attestation de suivi de cours (valorisable pour les assurances et partenaires)

    • Reconnaissance par les partenaires commerciaux et clients sensibles à la cybersécurité.

  2. Accès exclusif à la communauté THALENSIA Institute

    • FAQ & support continu pour des conseils après la formation.

    • Mises à jour réglementaires (alertes NIS2, RGPD, cyber risques émergents).

    • Petits-déjeuners & networking : échanges avec d’autres dirigeants confrontés aux mêmes défis.

       

  3. Suivi post-formation (pendant 3 mois)

    • Suivi continu pendant 3 mois et rappel des principaux messages de la formation.