Aller au contenu principal
ISO 27001

ISO27001 - Lead Auditor

ISO27001 - Lead Auditor. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead Auditor5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Auditeurs souhaitant réaliser ou diriger des audits de SMSI en tierce partie
  • Managers ou consultants souhaitant maîtriser le processus d'audit de SMSI
  • Personnes responsables du maintien de la conformité organisationnelle aux exigences du SMSI
  • Experts techniques souhaitant s'orienter vers l'audit de la sécurité de l'information
  • Conseillers experts en management de la sécurité de l'information cherchant une méthodologie d'audit structurée

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans exposition préalable à ISO/IEC 27001 ni aux concepts de sécurité de l'information, le rythme supposant des connaissances de base existantes
  • Ceux qui recherchent une introduction générale à la sécurité de l'information plutôt qu'une méthodologie d'audit approfondie
  • Les professionnels recherchant uniquement des conseils de mise en œuvre, cette formation étant axée sur l'audit plutôt que sur la construction d'un SMSI
  • Les participants attendant une formation technique purement pratique en sécurité sans lien avec les processus d'audit

Ce que vous serez capable de faire

  • 1Décrire les concepts fondamentaux et les principes qui sous-tendent un système de management de la sécurité de l'information (SMSI) basé sur ISO/IEC 27001
  • 2Interpréter les exigences d'ISO/IEC 27001 dans une perspective d'auditeur afin d'évaluer la conformité du SMSI
  • 3Évaluer le SMSI d'une organisation par rapport aux exigences d'ISO/IEC 27001 en appliquant les concepts et principes d'audit établis
  • 4Planifier, conduire et clôturer formellement un audit de conformité ISO/IEC 27001 conformément aux exigences d'ISO/IEC 17021-1 et aux lignes directrices d'ISO 19011
  • 5Appliquer les techniques d'ouverture et de préparation d'audit pour structurer des activités d'audit sur site efficaces
  • 6Documenter et communiquer les constats d'audit, les non-conformités et les conclusions aux parties prenantes concernées
  • 7Gérer un programme d'audit ISO/IEC 27001 sur plusieurs cycles d'audit

Jour par jour

Jour 1Introduction au système de management de la sécurité de l'information et à ISO/IEC 27001
  • Concepts du SMSI et aperçu d'ISO/IEC 27001

    Les participants explorent les principes fondamentaux d'un SMSI ainsi que la structure et les objectifs d'ISO/IEC 27001 comme base de travail pour l'audit.

  • Les exigences d'ISO/IEC 27001 sous l'angle de l'auditeur

    Les clauses et contrôles clés d'ISO/IEC 27001 sont examinés spécifiquement du point de vue de ce qu'un auditeur doit vérifier.

En fin de journée

  • Formuler la finalité et le périmètre d'un SMSI au regard d'ISO/IEC 27001
  • Identifier les clauses les plus importantes du point de vue de l'examen par l'auditeur
Jour 2Principes d'audit, préparation et ouverture d'un audit
  • Concepts et principes fondamentaux de l'audit

    Les principes fondamentaux de l'audit issus d'ISO 19011 et d'ISO/IEC 17021-1 sont présentés, couvrant l'indépendance, les approches fondées sur les preuves et l'éthique de l'auditeur.

  • Préparation de l'audit et planification du programme

    Les participants apprennent à définir les objectifs, le périmètre et les critères d'audit, ainsi qu'à constituer et coordonner une équipe d'audit.

  • Activités d'ouverture de l'audit

    Les étapes permettant d'ouvrir formellement un audit, notamment la revue documentaire et l'établissement du premier contact avec l'audité, sont traitées.

En fin de journée

  • Appliquer les principes d'ISO 19011 lors de la préparation d'une mission d'audit
  • Rédiger un plan d'audit qui aligne le périmètre, les objectifs et les ressources disponibles
Jour 3Activités d'audit sur site
  • Réunion d'ouverture et communication

    Les participants s'exercent à conduire des réunions d'ouverture et à établir des canaux de communication clairs avec la direction et le personnel de l'audité.

  • Collecte de preuves et techniques de test d'audit

    Les méthodes de collecte de preuves objectives par entretiens, observations et revue documentaire sont appliquées à des scénarios d'audit de SMSI.

  • Identification et enregistrement des non-conformités

    Les participants apprennent à distinguer les non-conformités majeures des non-conformités mineures et à documenter les constats avec un appui factuel suffisant.

En fin de journée

  • Collecter et évaluer des preuves objectives par rapport aux exigences du SMSI lors des activités sur site
  • Enregistrer les non-conformités avec précision et cohérence aux fins de rapport
Jour 4Clôture de l'audit
  • Conclusions d'audit et réunion de clôture

    Les participants apprennent à consolider les constats d'audit, à formuler une conclusion globale et à présenter les résultats de manière efficace lors d'une réunion de clôture.

  • Préparation du rapport d'audit

    La structure et les exigences de contenu d'un rapport d'audit formel selon ISO/IEC 17021-1 sont passées en revue et mises en pratique.

  • Gestion d'un programme d'audit ISO/IEC 27001

    Les stratégies de planification, de mise en œuvre, de suivi et d'amélioration d'un programme multi-audits sont examinées, y compris le suivi des actions de suivi et correctives.

En fin de journée

  • Préparer un rapport d'audit structuré répondant aux attentes d'ISO/IEC 17021-1
  • Décrire les activités clés nécessaires à la gestion d'un programme d'audit SMSI en cours
Jour 5Préparation à l'examen et révision
  • Révision des domaines de compétence

    Les sept domaines de compétence couverts au cours de la semaine sont revisités pour consolider la compréhension et combler les lacunes avant l'examen de certification.

  • Questions pratiques et technique d'examen

    Les participants travaillent sur des scénarios pratiques alignés sur les domaines de l'examen afin d'acquérir confiance et familiarité avec les formats de questions.

En fin de journée

  • Identifier les domaines nécessitant une étude personnelle complémentaire avant de passer l'examen de certification PECB
  • Appliquer une technique d'examen structurée aux questions fondées sur les compétences dans l'ensemble des domaines d'audit

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction au système de management de la sécurité de l'information (SMSI) et à ISO/IEC 27001
  • Jour 2 : Principes d'audit, préparation et lancement d'un audit
  • Jour 3 : Activités d'audit sur site
  • Jour 4 : Clôture de l'audit
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts du système de management de la sécurité de l'information (SMSI)
  • Domaine 2 : Système de management de la sécurité de l'information (SMSI)
  • Domaine 3 : Concepts et principes fondamentaux de l'audit
  • Domaine 4 : Préparation d'un audit ISO/IEC 27001
  • Domaine 5 : Conduite d'un audit ISO/IEC 27001
  • Domaine 6 : Clôture d'un audit ISO/IEC 27001
  • Domaine 7 : Gestion d'un programme d'audit ISO/IEC 27001

Liste des examens PECB

Règles et politiques d'examen

Nos formations sont disponibles selon plusieurs modalités pour répondre à vos besoins. Notez que les tarifs varient en fonction de la modalité choisie. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et les contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Un support de formation de plus de 450 pages, incluant informations et exemples pratiques, sera remis aux participants
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois

À qui s'adresse cette formation ?

  • Les auditeurs souhaitant réaliser et piloter des audits de système de management de la sécurité de l'information (SMSI)
  • Les managers ou consultants souhaitant maîtriser le processus d'audit du système de management de la sécurité de l'information
  • Les personnes chargées de maintenir la conformité aux exigences du SMSI au sein d'une organisation
  • Les experts techniques souhaitant se préparer à l'audit du système de management de la sécurité de l'information
  • Les conseillers experts en management de la sécurité de l'information

Objectifs pédagogiques

  1. Expliquer les concepts et principes fondamentaux d'un système de management de la sécurité de l'information (SMSI) basé sur ISO/IEC 27001
  2. Interpréter les exigences ISO/IEC 27001 relatives à un SMSI du point de vue d'un auditeur
  3. Évaluer la conformité du SMSI aux exigences ISO/IEC 27001, en application des concepts et principes fondamentaux de l'audit
  4. Planifier, conduire et clôturer un audit de conformité ISO/IEC 27001, conformément aux exigences de l'ISO/IEC 17021-1, aux lignes directrices de l'ISO 19011 et aux bonnes pratiques d'audit
  5. Gérer un programme d'audit ISO/IEC 27001

Approche pédagogique

  • Cette formation repose à la fois sur la théorie et les bonnes pratiques appliquées lors des audits SMSI
  • Les sessions théoriques sont illustrées par des exemples tirés d'études de cas
  • Les exercices pratiques s'appuient sur une étude de cas incluant jeux de rôles et discussions
  • Les tests d'entraînement sont similaires à l'examen de certification

Renforcer la confiance numérique grâce à un audit SMSI efficace

confiance numérique

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir une certification PECB ?+

Suivre la formation de cinq jours signifie que vous avez participé et vous êtes engagé avec le programme dispensé par Cyber Academy. Une attestation de suivi de formation peut être délivrée pour cette participation.

L'obtention d'une certification PECB est un processus distinct qui requiert de réussir l'examen de certification PECB et de satisfaire aux propres exigences de titre de PECB, lesquelles peuvent inclure des critères d'expérience professionnelle. Veuillez consulter les Règles et Politiques de Certification de PECB pour tous les détails.

Quelles normes et lignes directrices d'audit cette formation prend-elle en référence ?+

La formation s'appuie sur ISO/IEC 17021-1, qui fixe les exigences d'évaluation de la conformité pour les organismes réalisant des audits et des certifications de systèmes de management, et sur ISO 19011, qui fournit des lignes directrices pour l'audit des systèmes de management, notamment la planification, la conduite et la gestion des programmes d'audit.

Ces deux normes constituent la colonne vertébrale méthodologique du processus d'audit enseigné tout au long de la semaine.

Combien de domaines de compétence l'examen PECB ISO/IEC 27001 Lead Auditor couvre-t-il ?+

Selon PECB, l'examen couvre sept domaines de compétence : principes et concepts fondamentaux du SMSI ; exigences du SMSI ; concepts et principes fondamentaux de l'audit ; préparation d'un audit ISO/IEC 27001 ; conduite d'un audit ISO/IEC 27001 ; clôture d'un audit ISO/IEC 27001 ; et gestion d'un programme d'audit ISO/IEC 27001.

La formation est structurée pour traiter les sept domaines au cours des quatre premiers jours, le cinquième jour étant consacré à la révision et à la préparation à l'examen.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Qui devrait choisir la formation Lead Auditor plutôt que la formation Lead Implementer ?+

La formation Lead Auditor est conçue pour les personnes dont le rôle principal consiste à évaluer et à vérifier qu'un SMSI satisfait aux exigences d'ISO/IEC 27001, qu'il s'agisse d'un auditeur interne, d'un auditeur tierce partie ou d'un responsable d'équipe d'audit.

La formation Lead Implementer est plus appropriée pour ceux dont l'activité consiste à concevoir, construire et exploiter un SMSI au sein d'une organisation. Si votre travail couvre à la fois la construction et l'audit, il est utile de discuter des deux programmes avec un conseiller avant de vous inscrire.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.