Nos formations :
> formation Technologies numériques > formation Cybersécurité > formation Synthèses et référentiels ISO, CISSP... > formation ISO 27001:2013 Lead Auditor, mise en pratique, certification
Toutes nos formations Synthèses et référentiels ISO, CISSP...
Formation ISO 27001:2013 Lead Auditor, mise en pratique, certification
4,6 / 5
Stage pratique
Durée : 2 jours
Réf : LAU
Prix 2020 :
1550 €
H.T.
Pauses et déjeuners offerts
- Programme
- Participants / Prérequis
- Intra / sur-mesure
-
Programme
Ce stage est un complément au séminaire "Implémenter et gérer un projet ISO 27001:2013" (réf. ASE) pour les candidats à l'examen "Lead Auditor 27001:2013". Il a pour objectif de réviser les connaissances nécessaires à la certification et vous préparer au passage de l'examen. Il se termine par l'examen proprement dit.
Objectifs pédagogiques
- Comprendre le fonctionnement d’un Système de Management de la Sécurité de l’Information selon l’ISO 27001
- Comprendre le rôle d’un auditeur : planifier, diriger et assurer le suivi d’un audit de système de management
- Connaitre la structure de la norme ISO 27001 et savoir s’y référencer
- Acquérir l’expertise nécessaire pour gérer une équipe d’auditeurs de SMSI
Certification
L'examen final a lieu la dernière demi-journée et certifie que vous possédez les connaissances et les compétences nécessaires pour auditer la conformité d'un SMSI suivant la norme ISO/IEC 27001:2013. Cet examen est dirigé en partenariat avec l'organisme de certification LSTI (accrédité COFRAC).
PROGRAMME
DE FORMATION
Exercices - Travaux pratiques
- Au cours de ce stage, une démarche pédagogique interactive vous sera proposée avec exercices de mise en situations.
- Tests de connaissances de type QCM et simulations d'interviews auditeur/audité.
Corrections collectives
- Les résultats des exercices et travaux pratiques vous sont restitués sous forme de corrections collectives.
- Pendant cette restitution, les erreurs éventuelles sont analysées et commentées.
Révision finale
- Pour clore la préparation, une révision finale est fournie.
- Lors de cette révision, des trucs, astuces et pièges à éviter vous seront communiqués.
Examen
- L'examen écrit dure 3 heures 30 et comporte six parties :
- un QCM sur la norme ISO/IEC 19011 et guides associés sur 20 points,
- un QCM sur la norme ISO/IEC 27001 et guides associés sur 20 points,
- un exercice de recherche de référence normative en fonction de constats d'audit sur 5 points,
- un exercice relatif au cycle PDCA sur 5 points,
- un exercice "faits et inférences" basé sur un article de presse sur 10 points,
- une étude de cas sur 35 points.
- A cela s'ajoute une évaluation, par le formateur, de l'attitude et de la démarche de l'auditeur sur 5 points.
Participants / Prérequis
» Participants
Auditeurs internes, Risk Managers, RSSI, directeurs ou responsables informatiques, ingénieurs ou correspondants Sécurité, chefs de projets intégrant des contraintes de sécurité.
» Prérequis
Bonnes connaissances de la sécurité des SI et des normes 2700x. Avoir obligatoirement suivi le stage Implémenter et gérer un projet ISO 27001:2013 (réf. ASE). Expérience souhaitable.
Intra / sur-mesure
Avis vérifiés
| Hassani E. 07/11/2019 |
4 / 5
|
Intéressant mais pas assez de temps pour digérer tous les exercices
| Eric F. 07/11/2019 |
4 / 5
|
J'aurai souhaité avoir un exemple complet d'un audit fictif
| Marie-Pierre A. 07/11/2019 |
5 / 5
|
Peut-être des compléments à la pratique seraient nécessaires pour la préparation de la certification
Avis client 4,6 / 5
Les avis client sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.
Pour vous inscrire
Cliquez sur la ville, puis sur la date de votre choix.
[+]
PARIS
Horaires
Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.
Formations conseillées
Filières métiers
Thème associé










