ISO 27001:2022 – Auditer : Système de management sécurité d'informations
Business Organisation & TransformationDescription
Introduction
En une journée, apprenez à préparer et conduire un audit d’un système de management de la sécurité de l’information selon ISO 27001:2022. Cette formation propose une méthode claire pour analyser les exigences, recueillir des preuves, formuler des constats et présenter des conclusions utiles à l’amélioration continue.
Objectifs
Au terme de la formation, le participant sera capable de :
Comprendre les principes, les enjeux et la gouvernance d’un système de management de la sécurité de l’information selon ISO 27001:2022
Identifier les exigences clés, les risques liés à la sécurité de l’information et les attentes des parties intéressées applicables à l’organisation
Évaluer les mesures de sécurité, les responsabilités, les contrôles et les preuves associées à un SMSI
Préparer et conduire un audit du système de management de la sécurité de l’information selon une approche structurée, objective et pragmatique
Formuler des constats d’audit pertinents et proposer des actions d’amélioration pour renforcer la sécurité de l’information
Programme
Tour de table interactif : attentes des participants, enjeux de sécurité de l’information et contexte des audits SMSI
Introduction au système de management de la sécurité de l’information : finalités, principes, gouvernance et amélioration continue
Lecture guidée d’ISO 27001:2022 : structure, exigences clés, contexte de l’organisation et attentes des parties intéressées
Atelier pratique : identifier les actifs, menaces, vulnérabilités et risques liés à la sécurité de l’information
Étude de cas : analyser les mesures de sécurité, les responsabilités, les contrôles applicables et les preuves associées
Mise en situation : préparer un audit SMSI – périmètre, objectifs, critères, plan d’audit et échantillonnage
Jeu de rôle : conduire des entretiens d’audit avec objectivité, confidentialité et sens de l’écoute
Exercice en groupe : collecter des preuves d’audit, formuler des constats, qualifier les écarts et évaluer l’efficacité des contrôles de sécurité
Restitution collective : présenter des conclusions d’audit claires, objectives et orientées amélioration du SMSI
Synthèse finale : construire un plan d’action pour renforcer la sécurité de l’information et soutenir l’amélioration continue
Public cible
Auditeurs internes, auditeurs qualité et auditeurs de systèmes de management souhaitant intervenir sur un SMSI
Responsables sécurité de l’information, RSSI, responsables risques, gouvernance, contrôle interne ou protection des données
Managers, responsables métiers, chefs de projet et référents impliqués dans la mise en œuvre ou l’amélioration d’un SMSI
Consultants, conseillers et professionnels accompagnant la préparation, l’évaluation ou l’audit d’un système de management de la sécurité de l’information
Toute personne amenée à préparer, conduire, suivre ou contribuer à un audit ISO 27001:2022 au sein de son organisation
Conditions
Support de cours
-
Des supports de cours seront disponibles après les modules respectifs
-
Die Kursunterlagen werden nach den jeweiligen Modulen zur Verfügung gestellt
-
Course materials will be made available after the respective modules
Certificat
A l’issue de la formation, les participants pourront télécharger sur le portail apprenant une attestation de présence délivrée par la House of Training.
Lieu
L-1615 Luxembourg
Luxembourg