Auditeur Interne Certifié ISO 27001 - Systèmes de Management de la Sécurité de l'Information

€695.00

________________________________________________________________

Voulez-vous suivre ce cours à distance ou en personne?

Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux

________________________________________________________________

Cours de certification ISO 27001 Auditeur Interne de Systèmes de Management de la Sécurité de l'Information

Description générale du cours

La certification d'auditeur interne ISO/IEC 27001:2022 fournit les connaissances et les compétences nécessaires pour planifier, exécuter et rendre compte des audits internes d'un Système de Management de la Sécurité de l'Information (SMSI) conformément à la norme ISO/IEC 27001:2022.

Cette certification permet aux professionnels d'évaluer la conformité du SMSI, d'identifier les non-conformités, de détecter les opportunités d'amélioration et de contribuer à l'amélioration continue du système, assurant ainsi la conformité durable aux exigences de la norme internationale.

Elle s'adresse à ceux qui participent aux processus d'audit interne ou qui souhaitent se spécialiser dans le contrôle et l'assurance de la sécurité de l'information au sein d'une organisation.

regalo

Cours virtuel avec examen de certification inclus en cadeau !
(Si l'étudiant appartient à LaaS Cert, la formation est sans examen inclus)


Objectifs du cours de formation ISO 27001

À la fin du cours, le participant sera capable de :

  • Comprendre les exigences de la norme ISO/IEC 27001:2022 du point de vue de l'audit interne.
  • Planifier et exécuter des audits internes du SMSI.
  • Identifier les non-conformités, les risques et les opportunités d'amélioration.
  • Élaborer des rapports d'audit clairs et structurés.
  • Vérifier l'efficacité des actions correctives et l'amélioration continue du SMSI.


Prérequis

Les prérequis suivants ne sont pas spécifiques à l'accès à l'examen, mais sont fortement recommandés pour ceux qui ont l'intention de passer l'examen ISO/IEC 27001 Auditeur Principal.

  • Certifié ISO/IEC 27001 pour les implémenteurs
  • Auditeur interne certifié ISO/IEC 27001
⏱️

Durée du cours :
100 heures

🔑

Accès au campus virtuel :
3 mois


À qui s'adresse ce cours ?

Cette formation s'adresse à :

  • Auditeurs internes de systèmes de management.
  • Responsables de la Sécurité de l'Information.
  • Professionnels de l'IT impliqués dans le SMSI.
  • Consultants en cybersécurité et conformité.
  • Responsables des risques, de la continuité d'activité et de la conformité réglementaire.
  • Professionnels souhaitant se spécialiser dans l'audit ISO/IEC 27001.


Contenu de la formation ISO 27001 en tant qu'Auditeur Interne – Programme du cours

Module 1 : Fondamentaux de l'Audit et de la Gestion de la Sécurité de l'Information

  • 1.1 Principes d'Audit selon ISO 19011
  • 1.2 Structure de Haut Niveau (HLS) et son Application
  • 1.3 Types d'Audit et Rôle de l'Auditeur Principal
  • 1.4 Terminologie
  • 1.5 Cycle PDCA
  • 1.6 Structure 27001
  • 1.7 ISO/IEC 17021-1

Activités pratiques :

  • Activité 1.1 : Analyse des Principes d'Audit
  • Activité 1.2 : Classification des Constatations

Après avoir terminé ce module, vous serez capable de :

  • Expliquer les principes fondamentaux de l'audit selon ISO 19011:2018 et leur application dans la direction d'équipes.
  • Comprendre la structure de haut niveau (HLS) et son application harmonisée dans ISO/IEC 27001:2022.
  • Distinguer les types d'audit et le rôle de l'auditeur principal dans chacun d'eux.
  • Maîtriser la terminologie avancée de l'audit : critère, preuve, constatation, conclusion, NC majeure/mineure.
  • Comprendre le cycle PDCA appliqué au SMSI et sa relation avec la pensée basée sur les risques.
  • Identifier la structure complète d'ISO/IEC 27001:2022 : clauses 4-10, Annexe A et Amd 1.
  • Connaître les exigences d'ISO/IEC 17021-1:2015 et leur impact sur le travail de l'auditeur principal.

Module 2 : Gestion du Programme d'Audit et Direction d'Équipes

  • 2.1 Conception du programme
  • 2.2 Rôles et Compétences
  • 2.3 Sélection et Mentorat
  • 2.4 Gestion des Ressources
  • 2.5 Évaluation des Performances
  • 2.6 Plans Complexes
  • 2.7 Leadership Situationnel

Atelier pratique

Après avoir terminé ce module, vous serez capable de :

  • Concevoir, mettre en œuvre et maintenir le programme d'audit du SMSI basé sur les risques.
  • Définir les rôles, les responsabilités et les critères de compétence au sein de l'équipe d'audit.
  • Sélectionner, évaluer et encadrer les membres de l'équipe d'audit.
  • Gérer les ressources du programme d'audit.
  • Évaluer et documenter les performances de l'équipe d'audit.
  • Élaborer des plans d'audit complexes, multisites ou intégrés.
  • Appliquer les techniques de leadership situationnel et de gestion des conflits.

Module 3 : Exécution de l'Audit Principal : Clauses 4 à 10

  • 3.1 Audit de la Clause 4 : Contexte de l'Organisation
  • 3.2 Clause 5 : Leadership
  • 3.3 Clause 6 : Planification
  • 3.4 Clause 7 : Support
  • 3.5 Clause 8 : Opération
  • 3.6 Clause 9 : Évaluation
  • 3.7 Techniques Avancées

Atelier pratique

Après avoir terminé ce module, vous serez capable de :

  • Auditer la clause 4 : contexte de l'organisation, parties intéressées et changement climatique.
  • Auditer la clause 5 : leadership, politique de sécurité et responsabilisation.
  • Auditer la clause 6 : planification, évaluation des risques et objectifs.
  • Auditer la clause 7 : support, compétence, sensibilisation et informations documentées.
  • Auditer la clause 8 : opération, contrôle des changements, fournisseurs et Déclaration d'Applicabilité.
  • Auditer la clause 9 : évaluation de la performance, audit interne et revue de direction.
  • Auditer la clause 10 : amélioration, non-conformités, analyse des causes profondes et actions correctives.
  • Appliquer des techniques d'audit avancées dans des contextes réels.

Module 4 : Évaluation Avancée des Contrôles de l'Annexe A : 2022

  • 4.1 Domaine Organisationnel (5.1 à 5.37)
  • 4.2 Domaine des Personnes (6.1 à 6.8)
  • 4.3 Domaine Physique (7.1 à 7.14)
  • 4.4 Domaine Technologique (8.1 à 8.34)
  • 4.5 Audit de la Déclaration d'Applicabilité
  • 4.6 Intégration & Amd 1

Activités pratiques

Après avoir terminé ce module, vous serez capable de :

  • Évaluer de manière critique les contrôles du Domaine Organisationnel (5.1 à 5.37).
  • Évaluer l'efficacité des contrôles du Domaine des Personnes (6.1 à 6.8).
  • Évaluer l'adéquation des contrôles du Domaine Physique (7.1 à 7.14).
  • Évaluer en profondeur les contrôles du Domaine Technologique (8.1 à 8.34).
  • Auditer la Déclaration d'Applicabilité avec un jugement critique : justifications, couverture et alignement.
  • Évaluer l'efficacité intégrée des contrôles et les dépendances entre les domaines.
  • Intégrer l'évaluation des contrôles liés au changement climatique (Amd 1).

Module 5 : Communication, Rapports Exécutifs et Suivi

  • 5.1 Réunions d'Ouverture et de Clôture avec la Haute Direction
  • 5.2 Examen et Validation des Constatations de l'Équipe
  • 5.3 Classification des Non-Conformités
  • 5.4 Élaboration de Rapports Exécutifs
  • 5.5 Avis et Opinions d'Audit
  • 5.6 Gestion des Appels et des Litiges
  • 5.7 Suivi des Actions Correctives

Après avoir terminé ce module, vous serez capable de :

  • Diriger des réunions d'ouverture et de clôture avec la haute direction.
  • Examiner, valider et approuver les constatations de l'équipe d'audit.
  • Classer les non-conformités comme majeures ou mineures selon des critères objectifs.
  • Élaborer des rapports d'audit exécutifs pour la haute direction.
  • Émettre des avis et des opinions d'audit.
  • Gérer le processus d'appels et de litiges.
  • Mener le suivi des actions correctives.

Module 6 : Audit Intégré, Contexte Réglementaire et Amélioration du Programme

  • 6.1 Audits Intégrés des SMSI
  • 6.2 Conformité Réglementaire et Légale
  • 6.3 Cadres de Référence Complémentaires
  • 6.4 Scénarios Complexes dans les Secteurs Réglementés
  • 6.5 Évaluation de la Maturité du SMSI
  • 6.6 Amélioration Continue du Programme d'Audit
  • 6.7 Tendances et Meilleures Pratiques

Atelier pratique

Après avoir terminé ce module, vous serez capable de :

  • Diriger des audits intégrés des SMSI avec d'autres systèmes de management.
  • Évaluer la conformité du SMSI aux exigences réglementaires et légales.
  • Évaluer l'alignement du SMSI avec des cadres de référence complémentaires.
  • Analyser des scénarios d'audit complexes dans des secteurs hautement réglementés.
  • Évaluer la maturité du SMSI en utilisant des modèles tels que CMMI ou ISO 15504.
  • Gérer l'amélioration continue du programme d'audit.
  • Identifier les tendances et les meilleures pratiques en audit de SMSI.


Vous souhaitez suivre ce cours ? Demandez des informations dès maintenant

Si vous souhaitez suivre ce cours en mode virtuel, vous pouvez l'acheter dans la partie supérieure du produit. Pour toute question, n'hésitez pas à nous contacter.

Si vous souhaitez suivre ce cours en mode présentiel ou téléprésentiel, veuillez nous contacter :


Nanfor, centre de formation TIC partenaire de CertJoin

Nanfor est un centre de formation TIC doté d'une vaste expérience en matière de formation officielle et spécialisée en cybersécurité, normes ISO, technologies Microsoft et formation avancée dans les environnements d'entreprise.

En tant que partenaire agréé de CertJoin, Nanfor dispense cette formation alignée sur les normes de certification officielles, garantissant :

  • Une formation actualisée et homologuée.
  • Des formateurs spécialisés ayant une expérience réelle dans les projets ISO.
  • Une préparation spécifique pour réussir l'examen officiel.
  • Un soutien et un accompagnement tout au long du processus de formation.


Foire aux questions

Cette certification est-elle officielle ?

Oui. La certification ISO/IEC 27001:2022 Internal Auditor Certified est une certification officielle de CertJoin, dispensée par Nanfor en tant que centre de formation TIC partenaire agréé.

Le cours prépare-t-il directement à l'examen de certification ?

Oui. La formation est spécifiquement conçue pour préparer le participant à réussir l'examen officiel ISO/IEC 27001:2022 Internal Auditor Certified. De plus, la formation inclut l'examen en cadeau !

Dans quelle langue l'examen est-il disponible ?

L'examen officiel de certification est disponible en espagnol et en anglais.

Quelle est la durée et la modalité du cours ?

La formation est virtuelle – téléformation avec un support toujours à vos côtés. Elle se déroule dans la salle de classe virtuelle de Nanfor, avec un accès de 3 mois et la possibilité de prolonger d'un mois (non disponible pour les formations subventionnées).
Des formations en présentiel ou téléprésentiel peuvent également être organisées sur demande.

Quel type d'examen est réalisé ?

L'examen est un QCM, il se déroule en ligne, il est chronométré et se complète sans assistance extérieure.

Ce cours peut-il être subventionné via FUNDAE ?

Oui. Nanfor propose des formations subventionnées via FUNDAE (Fondation nationale pour la formation professionnelle). Les entreprises qui remplissent les conditions peuvent subventionner tout ou partie du coût du cours en utilisant leurs crédits de formation.
Nanfor accompagne l'entreprise tout au long du processus de gestion de la subvention.

💡 Saviez-vous que ce cours est inclus dans LaaS Cert ?

Suivez cette formation et bien d'autres avec notre licence annuelle LaaS Cert . Formation illimitée pour seulement 1 295 € !

✅ Cours techniques Microsoft, Linux-LPI, SCRUM, ITIL et Nanfor

✅ Un accompagnement personnalisé toujours à vos côtés

✅ 100% en ligne, officiel et mis à jour

Obtenez votre permis maintenant !

LaaS cert Formación ilimitada

Informations liées à la formation

Soporte siempre a tu lado

Accompagnement à la formation

Toujours à tes côtés

Modalidades Formativas

Modalités de formation

Autoapprentissage - Virtuel - En personne - Téléprésence

bonificaciones

Bonus

Pour les entreprises