Formationgouvernance des systèmes d’information - ISO 27001 : Lead auditor
Inscrivez-vous
Inscrivez-vous à la formation en gouvernance des systèmes d’information - ISO 27001 : Lead auditor
Formation en Gouvernance des systèmes D’information – ISO 27001 : Lead auditor – Présentiel et Télépresentiel
La sécurité des systèmes d’information (SSI) ou plus simplement sécurité informatique, est l’ensemble des moyens techniques, organisationnels, juridiques et humains nécessaires à la mise en place de moyens visant à empêcher l’utilisation non autorisée, le mauvais usage, la modification ou le détournement du système d’information. Assurer la sécurité du système d’information est une activité du management du système d’information.
Aujourd’hui, la sécurité est un enjeu majeur pour les entreprises ainsi que pour l’ensemble des acteurs qui l’entourent. Elle n’est plus confinée uniquement au rôle de l’informaticien. Sa finalité sur le long terme est de maintenir la confiance des utilisateurs et des clients. La finalité sur le moyen terme est la cohérence de l’ensemble du système d’information. Sur le court terme, l’objectif est que chacun ait accès aux informations dont il a besoin.
Cette formation est destinée aux :
- Auditeurs internes et Auditeurs souhaitant réaliser et diriger des audits de certification de Sys-tèmes de Management de la Sécurité de l’Information (SMSI) ;
- Chefs de projets ou consultants souhaitant maîtriser le processus d’audit de Système de Manage-ment de la Sécurité de l’Information ;
- Responsables et cadres supérieurs en charge de la gouvernance des TI d’une organisation et de la gestion de ses risques ;
- Membres d’une équipe de sécurité de l’information ;
- Conseillers experts en technologies de l’information ;
- Experts techniques souhaitant se préparer à une mission en sécurité de l’information.
Attestation du Formation:
- Attestation du Formation «Gouvernance des systèmes D’information - ISO 27001 : Lead auditor ».
Session télé-présentielle:
- Dates:
- Nombre de jours: 05 jours ( 6H/J)
- Horaire: De 9h00 à 15h00
- Rabat: +212653906825 | +212537681495
- Casablanca: +212777376560 | +212522986758
- Paris: +33780919590
Session Rabat:
- Dates:
- Nombre de jours: 05 jours ( 6H/J)
- Horaire: De 09h00 à 15h00
- Lieu: 15, Avenue de France, Appt N°3, Agdal, RABAT.
Session Casa:
- Dates:
- Nombre de jours: 05 jours ( 6H/J)
- Horaire: De 09h00 à 15h00
- Lieu:219, BD Zerktouni Angle BD Roudani, 1 er étage, Bureau N° 14, Casa Maârif.
Inscrivez-vous à la formation en gouvernance des systèmes d’information - ISO 27001 : Lead auditor .
- Comprendre le fonctionnement d’un Système de management de la sécurité de l’information (SMSI) conforme à la norme ISO /CEI 27001.
- Expliquer la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu’avec d’autres normes et cadres réglementaires.
- Comprendre le rôle d’un auditeur : planifier, diriger et assurer le suivi d’un audit de système de management conformément à la norme ISO 19011.
- Savoir diriger un audit et une équipe d’audit.
- Savoir interpréter les exigences d’ISO/CEI 27001 dans le contexte d’un audit du SMSI.
- Acquérir les compétences d’un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d’un audit, en conformité avec la norme ISO 19011.
Programme détaillé de la formation gouvernance des systèmes d’information - ISO 27001 : Lead auditor
- Notion de SMSI (Système de Management de la Sécurité de l'Information)
- Modèle PDCA (Plan-Do-Check-Act)
- ISO 27002
- Lien entre l'ISO 27001 et l'ISO 27002
- Panorama des normes complémentaires
- Chapitre par chapitre
- Contexte de l'organisation
- Leadership
- Planification
- Support
- Fonctionnement
- Évaluation des performances
- Amélioration
- Relations entre les éléments structurants du SMSI
- Principaux processus du SMSI :
- Gestion des mesures de sécurité
- Gestion de la conformité
- Gestion des risques de l'information
- Gestion des incidents de sécurité
- Pilotage
- Objectifs et usage de la norme.
- Exigences de l'ISO 27001.
- Auditer une mesure de sécurité.
- Présentation des mesures de sécurité.
- Exemple d'audit de mesures de sécurité.
- Norme ISO 19011.
- Principes de l'audit.
- Types d'audit.
- Programme d'audit.
- Démarche d'audit.
- Avant l'audit.
- Audit d'étape 1.
- Audit d'étape 2.
- Après l'audit.
- Auditeur.
- Responsable d'équipe d'audit.
- Normes ISO 17021 et 27006.
- Audit de certification.
- Critères d'audit.
- Déroulement d'un audit.
- Constats d'audit et fiches d'écart.
- Réunion de clôture.
- Rapport d'audit.
- Examen blanc.