ISO 27001 –
Lead Auditor
ISO 27001 Lead auditor : l’expertise sécurité recherchée par toutes les organisations.
ISO 27001 –
Lead Implémenter
ISO 27001 Lead Implementer : l’expertise sécurité recherchée par toutes les organisations.
Niveau Bac +3 ou équivalent (informatique, management, gouvernance, qualité, ou expérience professionnelle pertinente).
Connaissances de base en sécurité de l’information (confidentialité, intégrité, disponibilité).
Une compréhension générale des systèmes de management (idéalement ISO 27001 ou ISO 27002) est fortement recommandée.
Une première expérience en audit interne ou externe (tous domaines confondus : qualité, sécurité, conformité) constitue un atout.
Bonne capacité d’analyse et de communication, nécessaires pour conduire des entretiens et rédiger un rapport d’audit.
Étape 1 : Rendez-vous personnalisé avec un conseiller pour définir votre projet.
Étape 2 : Validation du projet et alignement avec vos objectifs de carrière.
Étape 3 : Évaluez si la durée et le rythme proposés correspondent à vos besoins.
Étape 4 : Test de positionnement & validation des prérequis pour sécuriser votre réussite.
Étape 5 : Validation du financement avec l’accompagnement de nos experts.
Étape 6 : Planification de la session et lancement officiel de l’aventure chez SIGMATRUST.
Concepts de base de la sécurité de l’information et du SMSI
Structure et exigences de la norme ISO/IEC 27001 et lien avec ISO 27002
Compréhension du rôle d’un audit dans un SMSI
Normes d’audit applicables : ISO 19011 (lignes directrices) et ISO/IEC 17021 (certification)
Objectif : Maîtriser les fondamentaux de l’ISO 27001 et comprendre le rôle de l’audit dans un SMSI
Définir le périmètre et les objectifs d’audit
Étudier le contexte de l’organisation et identifier les parties prenantes
Analyse documentaire : politique de sécurité, analyse de risques, plan de traitement
Élaboration d’un plan d’audit et organisation de l’équipe d’audit
Objectif : savoir planifier efficacement un audit ISO 27001
Conduite des réunions d’ouverture et de clôture
Gestion des situations difficiles pendant l’audit
Rédaction du rapport d’audit : constats, écarts, recommandations
Communication des résultats à la direction et aux parties prenantes
Objectif : Savoir documenter et présenter clairement les résultats de l’audit
Actions correctives et préventives
Validation et suivi de la mise en conformité
Intégration de l’audit dans le cycle PDCA du SMSI
Amélioration continue de la sécurité de l’information
Objectif : Assurer la valeur ajoutée et la pérennité des audits réalisés
Module 6 : Certification PECB & examen final
Révisions et préparation à l’examen (questions types, études de cas)
Examen officiel PECB Certified ISO/IEC 27001 Lead Auditor (durée 3h, questions pratiques et théoriques)
Objectif : Valider ses compétences et obtenir la certification internationale reconnue
Découvrez les métiers les plus prisés de la cybersécurité