

158
2020 -
www.demos.fr- Renseignements et inscriptions : 09 88 66 10 00 /
inscriptions@demos.frProgramme
Présentation de la famille des normes ISO 2700X
Les exigences de l’ISO 27001
ISMS (Système de Management de la sécurité de
l’information)
Le modèle PDCA (Plan, Do, Check, Act)
Notion de risque et objectifs à atteindre
Le référentiel d’audit ISO 27001
Les lignes directrices de l’audit dé nies dans
l’ISO 19011
Déroulement d’un audit
Les différentes phases et leurs supports
documentaires
La « communication : clé du succès de l’audit »
Les différentes attitudes, déontologie, conduite
d’un entretien, gestion de la communication orale
et recueil écrit des informations
Entraînement à la pratique de l’audit
Audit de procédures (conduite de l’audit, prise de
note, gestion du temps)
Réunion d’ouverture (présentation du plan d’audit,
organisation)
Réunion de clôture (élaboration de conclusions
d’audit, restitution des résultats de l’évaluation,
présentation des écarts et accompagnement dans
la décision d’actions)
Entraînement pour corriger l’attitude de
l’auditeur
Comprendre les difficultés rencontrées
lors de l’audit, éviter les pièges, maîtriser la
communication, être efficace
Présentation de l’audit tierce partie
Environnement normatif et procédure de
certification d’un audit de conformité ISO 27001
Certi cation Lead Auditor ISO 27001
Programme complet sur le web
ISO 27001 - LEAD AUDITOR
ITM50
3520
€
HT
(repas offert)
5 Jours
(35h)
Pour connaître nos sessions, rendez-vous sur
demos.frObjectifs
Maîtriser la conduite d’un audit relatif à un
système de management de la sécurité de
l’information et devenir Lead Auditor certi é
Participants
Professionnels de la sécurité souhaitant préparer
ou réaliser des audits internes ou de conformité
ISO 27001
Les +
La formation, l’examen et la délivrance du certificat
respectent la norme ISO 17024 concernant la
certification de personnes.
Les candidats devront, le jour de l’examen,
remettre à l’examinateur :
- un curriculum vitae ou justificatif de l’expérience
professionnelle
- la copie de leur(s) diplôme(s)
- la copie d’une pièce d’identité
Cette certification Lead Auditor ISO 27001 est
éligible au Compte Personnel de Formation (CPF).
Code CPF : 237228.
Pré-requis
Connaissance générale de la sécurité des systèmes
d’information, ou expérience des audits
Votre parcours
Avant : IRE66
Après : ITM52
Dates actualisées et programmation régionale disponibles sur
demos.fr/ITM50Programme
Présentation de la famille des normes ISO
2700X
Exposé sur les exigences de l’ISO 27001
Description de la notion de Système de
Management de la Sécurité de Information (SMSI),
Présentation du modèle PDCA (Plan, Do, Check, Act)
Présentation du projet d’implémentation
De la définition, à l’organisation et à la mise en
œuvre
Naissance du SMSI
Étude de cas
Analyse et gestion des risques
Présentation de la démarche ISO 27005
Mise en oeuvre opérationnelle
Étude de cas
Politiques et processus supports au
système de Management de la Sécurité de
l’Information :
Politiques SMSI,
Usages SMSI,
Comités
Différentes revues, gestion des incidents, gestion
documentaire
Contenus du référentiel documentaire SMSI
conformément à l’ISO 27001
Indicateurs et surveillance du SMSI : les contrôles
et l’audit interne
Exposé des principes de l’ISO 27003 (Draft)
Guide d’implémentation d’un SMSI et de l’ISO 27004
Indicateurs de mesures
Points clés d’un audit de certi cation
Certi cation Lead Implementer ISO 27001
ISO 27001 - LEAD IMPLEMENTER
ITM52
3520
€
HT
(repas offert)
5 Jours
(35h)
Pour connaître nos sessions, rendez-vous sur
demos.frObjectifs
Acquérir les les compétences nécessaires pour
mettre en place un système de management
de la sécurité de l’information conforme ISO
27001 • Devenir certi é Lead Implementer
Participants
Consultants, RSSI, membres des équipes chargées
de la mise en place de la sécurité de l’entreprise,
responsables méthodes et qualités
Les +
Certification responsable d’implémentation d’ISMS
ISO 2700. La formation, l’examen et la délivrance du
certificat respectent la norme ISO 17024 concernant
la certification de personnes. Les candidats devront,
le jour de l’examen, remettre à l’examinateur : un
curriculum vitae ou justificatif de l’expérience
professionnelle, la copie de leur(s) diplôme(s) dans le
domaine des systèmes de la sécurité de l’Information
(minimum bac+2) ou une copie d’une attestation
de formation significative (40 heures de formation
minimum), la copie d’une pièce d’identité.
Cette certification Lead Implementer ISO 27001 est
éligible au CPF. Code CPF : 236644.
Pré-requis
Posséder une formation initiale auminimumde second
cycle ou justifier d’une expérience professionnelle
d’aumoins cinq ans dans le domaine des Systèmes de
Management de la Sécurité ou de la qualité
Votre parcours
Avant : ITM50, ITM511
Après : ITM54
Dates actualisées et programmation régionale disponibles sur
demos.fr/ITM52