- Jour 1 : Introduction au cadre SOC 2
- Jour 2 : Gestion des risques et élaboration des politiques
- Jour 3 : Mise en œuvre des contrôles SOC 2 et réponse aux incidents
- Jour 4 : Audit, reporting et amélioration continue
- Jour 5 : Examen de certification
- Domaine 1 : Principes et concepts fondamentaux du cadre SOC 2
- Domaine 2 : Critères SOC 2
- Domaine 3 : Planification de la mise en œuvre des exigences SOC 2
- Domaine 4 : Mise en œuvre des exigences SOC 2
- Domaine 5 : Surveillance des mesures de sécurité et préparation à l'audit de certification SOC 2
Liste des examens PECB
Règles et politiques d'examen
- Réaliser une analyse d'écart sur un programme SOC 2
- Élaborer une politique de sécurité de l'information
- Évaluer et traiter les risques liés à la sécurité de l'information
- Mettre en œuvre les contrôles SOC 2
- Mesurer et rendre compte des performances et indicateurs SOC 2
Règles et politiques de certification
Nos formations sont disponibles en plusieurs formats pour s'adapter à vos besoins. Veuillez noter que les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et les contraintes logistiques.
- Les frais de certification et d'examen sont inclus dans le prix de la formation
- Les participants reçoivent le support de cours contenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
- Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
- En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.
À qui s'adresse cette formation ?
- Managers ou consultants souhaitant approfondir leurs connaissances en matière de conformité et de contrôles SOC 2
- Professionnels de l'IT et responsables des risques liés à la sécurité de l'information souhaitant renforcer leur expertise des exigences et bonnes pratiques SOC 2
- Responsables conformité chargés de l'établissement, de la mise en œuvre et de la gestion des programmes de conformité SOC 2 au sein de leur organisation
- Membres des équipes d'audit et de conformité impliqués dans les évaluations de préparation SOC 2 et les audits internes
- Professionnels souhaitant mettre en place et gérer des contrôles efficaces en matière de sécurité de l'information et de conformité répondant aux critères SOC 2
- Dirigeants et responsables opérationnels devant maîtriser la conformité SOC 2 pour soutenir les programmes de gestion des risques et de conformité de leur organisation
- Analystes en sécurité et coordinateurs de réponse aux incidents chargés de garantir la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la protection de la vie privée des systèmes d'information
Objectifs pédagogiques
- Expliquer les concepts et principes fondamentaux du cadre SOC 2
- Interpréter les exigences SOC 2 dans une perspective analytique
- Initier et planifier la mise en œuvre des mesures de sécurité fondées sur les exigences SOC 2 en utilisant la méthodologie de PECB et d'autres bonnes pratiques
- Accompagner une organisation dans l'exploitation, le maintien et l'amélioration continue des mesures de sécurité fondées sur les exigences SOC 2
- Préparer une organisation à l'audit de certification SOC 2
Approche pédagogique
- Cette formation combine des concepts théoriques et des bonnes pratiques pour la mise en œuvre du cadre SOC 2.
- La formation comprend des exercices de type rédactionnel et des quiz à choix multiples, dont certains sont basés sur des mises en situation.
- Les participants sont encouragés à interagir et à échanger entre eux lors des quiz et exercices, favorisant ainsi un environnement d'apprentissage collaboratif.
- Le format des quiz reflète fidèlement celui de l'examen de certification, permettant aux participants d'être pleinement préparés.
