ISO27001 Lead auditor
Formation créée le 25/06/2026.
Version du programme : 1
Version du programme : 1
Type de formation
MixteDurée de formation
21 heures (3 jours)ISO27001 Lead auditor
La norme ISO/IEC 27001 est devenue un standard incontournable de la sécurité de l'information. En devenant Lead Auditor ISO 27001, le stagiaire est en mesure d'auditer et de conseiller les organisations sur la mise en place et le maintien d'un SMSI efficace, contribuant ainsi à protéger les données et informations stratégiques face aux menaces numériques croissantes.
Objectifs de la formation
- Expliquer les concepts fondamentaux de la sécurité de l'information et situer les principaux cadres et bonnes pratiques du domaine
- Identifier les exigences obligatoires de la norme ISO/IEC 27001 et les mesures de sécurité de son Annexe A
- Décrire les principes de mise en œuvre et de gestion d'un Système de Management de la Sécurité de l'Information (SMSI)
- Maîtriser les principes et les types d'audit des systèmes de management selon la norme ISO 19011
- Définir les rôles, responsabilités et le comportement attendu d'un auditeur et d'une équipe d'audit
- Établir et gérer un programme d'audit d'un système de management
- Conduire un audit de bout en bout : initier, planifier, exécuter, rédiger le rapport et clôturer l'audit, puis assurer le suivi
Profil des bénéficiaires
Pour qui
- RSSI
- Risk Managers
- Directeurs ou responsables informatiques
- MOE/MOA
- ingénieurs sécurité
- auditeurs
Prérequis
- Maîtrise de l’ outil Informatique
Contenu de la formation
Module 1 : Le SMSI et les exigences de la norme ISO/IEC 27001
- Introduction à la sécurité de l'information
- Présentation du Système de Management de la Sécurité de l'Information (SMSI)
- Cadres de sécurité de l'information et meilleures pratiques
- Exigences du SMSI : contexte de l'organisation, leadership, planification, support
- Évaluation des performances et amélioration continue
Module 2 : Les mesures de sécurité et le rôle de l'auditeur
- Politiques et organisation de la sécurité de l'information
- Sécurité des ressources humaines, gestion des actifs et contrôle d'accès
- Sécurité physique, environnementale, des opérations et des communications
- Développement/maintenance des systèmes, relations fournisseurs, gestion des incidents et continuité d'activité
- Rôles et responsabilités de l'auditeur, équipe de vérification, pratiques et relations d'audit
Module 3 : Programme et processus d'audit (ISO 19011)
- Structure, création et établissement d'un programme d'audit
- Mise en œuvre, surveillance et revue du programme d'audit
- Processus d'audit d'un système de management : lancement et planification
- Exécution de l'audit, rédaction du rapport et clôture
- Audit de suivi
Suivi de l'exécution et évaluation des résultats
- Quiz et exercices en ligne
- Activités pédagogiques
- Travaux pratiques
- Animation d’une séquence pédagogique
- Évaluation des compétences professionnelles
- Attestation de compétences
- Evaluation à chaud à l’issu de la formation
- Evaluation à froid trois mois apres la formation
- Attestation de fin de formation
Ressources techniques et pédagogiques
- supports écrits transmis au stagiaire en versions numérique et papier
- diaporama et un écran mural (présentiel)
- solution à distance permettant la vidéo, le son, le partage d’écran, l’enregistrement des sessions (distanciel)