FORMATION ISO 27001 – ISMS Lead Auditor
Objectifs de la formation ISO 27001
Cette formation ISO 27001 intensive de cinq jours permet aux participants d’acquérir les connaissances nécessaires et de développer l’expertise pour :
- Planifier et effectuer des audits de la conformité d’un système de management de la sécurité de l’information par rapport aux exigences de la norme ISO 27001
- Manager une équipe d’auditeurs en appliquant les principes, procédures et techniques d’audits communément reconnus.
A partir d’exercices pratiques basés sur un cas d’étude, le stagiaire sera mis en situation de développer les compétences (maîtrise des techniques d’audit) et les aptitudes (gestion d’équipes et d’un programme d’audit, communication avec les clients, résolution de conflits, etc.) nécessaires à la conduite d’un audit.
La formation ISO 27001 est basée sur les lignes directrices d’audit de système de management (ISO 19011:2002) ainsi que les meilleures pratiques internationales d’audit.
Les objectifs de cette formation ISO 27001 sont :
- Comprendre les principes d’application de l’ISO 27001:2005 dans la construction d’un système de management de la sécurité de l’information,
- Comprendre la relation entre le système de management de la sécurité de l’information, le management des risques,les mesures, et les différentes parties prenantes,
- Comprendre les principes, procédures et techniques d’audit de l’ISO 19011 :2002, et comment les appliquer dans le cadre d’un audit selon l’ISO 27001,
- Comprendre l’application des obligations légales, statutaires, réglementaires ou contractuelles pertinentes lors de l’audit d’un SMSI,
- Acquérir les compétences nécessaires pour effectuer un audit de façon efficace, et les techniques de gestion d’une équipe d’audit, préparer et compléter un rapport d’audit ISO 27001.
A qui s'adresse la formation ISO 27001
Ce cours ISO 27001 s’adresse aux : - Personnes désirant diriger des audits de certification ISO 27001 en tant que responsable d’une équipe d’audit - Consultants désirant préparer et accompagner une organisation lors d’un audit de certification ISO 27001 - Auditeurs internes désirant préparer et accompagner leur organisation vers l’audit de certification ISO 27001 - Responsables de la sécurité de l’information ou de la conformité - Conseillers experts en technologies de l’information
Pré-requis :
Une connaissance préalable des normes ISO 27001 et ISO 27002 est recommandée.
Remarques :
La documentation suivante est remise aux participants :
- Une copie papier des normes ISO/EIC 27001 :2005, ISO/EIC 27002 :2005 et ISO 19011 :2002
- Une attestation de participation de 35 CPE (Continuing Professional Education)
- Une trousse à outils d’audit ainsi qu’un manuel de l’étudiant (plus de 400 pages d’informations et d’exemples pratiques).
L’examen ISMS - ISO 27001 Lead Auditor est certifié par le RABQSA et répond aux critères du ‘RABQSA Training Provider Examination Certification Scheme’ (TPECS), dont il couvre les unités de compétence :
- RABQSA – IS (sécurité de l’information),
- RABQSA – AU (Techniques d’audit),
- RABQSA –TL (Techniques d’auditeur principal).
L’examen ISMS - ISO 27001 Lead Auditor est disponible en français, en anglais et en espagnol.
Un certificat est remis aux participants ayant réussi l’examen.
Le certificat de réussite d’examen RABQSA est reconnu par l’IRCA et répond aux critères de certification IRCA/2016.
Important: le coût de l'examen est compris dans le tarif de la formation.
La durée de la session est de 5 jours : 4 jours de cours et une demi-journée d'examen, soit un stage de 40 heures réparties en 32 heures de cours, 5 heures de travail individuel à réaliser le soir après les cours,et 3 heures d'examen.
Cette durée de 40 heures répond à une exigence de la norme ISO 19011:2002.
Le participant ayant réussi l’examen pourra s’inscrire auprès de l’IRCA ou du RABQSA, et prétendre, selon son expérience de l’audit, au titre d’auditeur provisoire ISO 27001, d’auditeur ISO 27001, d’auditeur principal ISO 27001, ou de Lead Auditor ISO 27001.
Travaux pratiques :
Exercices pratiques, réalisés seul ou en groupe (jeux de rôles), tirés de missions réelles, en lien direct avec la préparation à l’examen.
Contenu de la formation ISO 27001
Introduction à la gestion d’un système de management de la sécurité de l’information selon ISO 27001
Objectifs et structure du cours
Cadre normatif et réglementaire
Processus de certification ISO 27001
Principes fondamentaux de la sécurité de l’information et de la gestion du risque
Système de management de la sécurité de l’information (SMSI)
Présentation des clauses 4 à 8 de l’ISO 27001
Démarrer un audit ISO 27001Concepts et principes fondamentaux d’audit
Éthique et déontologie de l’audit
L’approche d’audit fondée sur la preuve et sur le risque
Préparation d’un audit de certification ISO 27001
L’audit documentaire
Préparation du plan d’audit
Conduite d’une réunion d’ouverture
Conduire un audit ISO 27001Communication durant l’audit
Les procédures d’audit (observation, entrevue, techniques d’échantillonnage)
Rédaction des conclusions d’audit et des rapports de non-conformité
Conclure un audit ISO 27001Documentation de l’audit
Revue des notes d’audit
Conclusion d’un audit ISO 27001
Gestion d’un programme d’audit
La compétence et l’évaluation des auditeurs
Clôture de la formation
ExamenExamen
formation lead auditor
-formation ISO 27001 ISMS lead auditor
-certification ISO27001
-Certification ISMS ISO 27001 Lead Auditor







