Auditer un SMSI selon ISO 27001 : méthodes et bonnes pratiques
Cette formation professionnelle certifiante permet d'acquérir les compétences nécessaires pour planifier, réaliser et suivre un audit interne ou externe d'un SMSI (Système de Management de la Sécurité de l'Information) conforme à la norme ISO 27001. Les participants apprennent à identifier les écarts, évaluer les risques et formuler des recommandations concrètes pour renforcer la sécurité. La session combine théorie, études de cas réels et exercices pratiques afin de préparer les auditeurs à leurs missions quotidiennes. Destinée aux professionnels de la cybersécurité souhaitant formaliser leurs compétences, cette formation prépare également à la certification Lead Auditor ISO 27001.
Objectifs pédagogiques
- Comprendre les exigences de la norme ISO 27001 et leur application dans un SMSI.
- Maîtriser les méthodologies d'audit interne et externe adaptées à la cybersécurité.
- Savoir identifier les écarts et recommander des actions correctives efficaces.
- Acquérir les compétences pour préparer et formaliser un rapport d'audit conforme.
- Se préparer à la certification Lead Auditor ISO 27001.
Programme
Informations pratiques
- Durée : 1 jour (7 heures)
- Format : presentiel
- Prix : Sur devis , finançable OPCO
- Prérequis : ["Connaissance de base des principes de cybersécurité et du fonctionnement des systèmes d'information.","Expérience professionnelle dans un domaine lié à la gestion des risques ou à la sécurité informatique."]
- Public visé : Toute entreprise souhaitant internaliser ou externaliser ses audits de sécurité selon la norme ISO 27001.