Aller au contenu principal

Description du programme

Ce parcours vous apprend à planifier, conduire et clôturer l'audit d'un SMSI selon ISO/IEC 27001. Le déroulé suit celui d'un audit réel et s'appuie sur ISO 19011 et ISO/IEC 17021-1, les référentiels qui encadrent l'audit et la certification. Des exercices et des études de cas vous placent en situation : entretiens, collecte des preuves, constats à formuler puis à défendre. Vous apprenez aussi à gérer une équipe et un programme d'audit, jusqu'à la communication avec l'organisation auditée.

  1. Le SMSI et la norme ISO/IEC 27001

    Principes fondamentaux de la sécurité de l'information, normes et cadres réglementaires, présentation du SMSI et processus de certification.

  2. Principes d'audit et préparation

    Audit fondé sur les preuves et sur le risque, impact des technologies sur l'audit, initiation du processus et revue documentaire initiale.

  3. Conduite de l'audit sur site

    Préparation et réalisation des activités sur site, procédures d'audit, plans de test et communication durant l'audit.

  4. Clôture de l'audit

    Rédaction des constats et des rapports de non-conformité, revue de qualité, évaluation des plans d'action et gestion d'un programme d'audit interne.

  5. Examen de certification

    Une fois prêt, vous passez l'examen PECB en ligne, qui couvre l'ensemble du processus d'audit étudié.

Pour qui ?

Auditeurs internes et externes, responsables conformité, consultants et experts techniques chargés d'évaluer un SMSI ou de préparer leur organisation à un audit.

Objectifs de la certification

01

Évaluer la conformité d'un SMSI aux exigences d'ISO/IEC 27001

02

Planifier, conduire et clôturer un audit selon ISO 19011 et ISO/IEC 17021-1

03

Collecter des preuves d'audit et formuler des constats solides

04

Rédiger un rapport d'audit utile pour l'organisation auditée

05

Gérer un programme d'audit et une équipe d'auditeurs

Prérequis, examen et certification

Prérequis

Une bonne compréhension de la norme ISO/IEC 27001 et des principes fondamentaux de l'audit est recommandée. Aucune expérience d'audit n'est exigée pour suivre la formation ; elle compte au moment de la certification.

Examen

L'examen PECB se déroule en ligne, à livre ouvert, sur environ trois heures. Il couvre la norme, le SMSI et tout le processus d'audit, de la préparation à la gestion d'un programme. La surveillance se fait à distance ou dans un centre partenaire, au choix. Le tarif inclut l'examen et la certification, ainsi qu'une seconde tentative sans frais pendant douze mois.

Certification

Le titre délivré dépend de votre expérience professionnelle. Le titre de Lead Auditor demande cinq ans d'expérience, dont deux en management de la sécurité de l'information, et 300 heures d'activités d'audit. Celui d'Auditor s'obtient dès deux ans d'expérience, dont un dans ce domaine, et 200 heures d'audit. Sans expérience, vous démarrez comme Provisional Auditor et faites évoluer votre titre avec votre pratique. Dans tous les cas, PECB valide votre dossier et vous signez son code de déontologie.

Qui vous forme

Les formations et les coachings sont assurés par des formateurs certifiés PECB.

YBCS est PECB Official Partner. Nous distribuons ces formations, nous les animons et nous vous accompagnons jusqu'à la certification.

Rencontrer notre équipe
Comment se déroule une certification PECB Les formats, le déroulé de l'examen en ligne et la reconnaissance de la certification.