Pitch |
Obtenez la certification certification Lead Auditor ISO/IEC 27001 délivrée par Bestcertifs, organisme qui satisfait aux exigences de la norme NF EN ISO/IEC 17024:2012 et aux règles du Cofrac pour les activités de certification dans les domaines de la Certification des personnes dans le domaine de la sécurité des systèmes d'information. |
Résumé |
La formation et la certification associée vous permettront d’acquérir une expertise reconnue de la pratique d’audit des systèmes de management des systèmes d’information en maîtrisant les connaissances et les compétences adéquates. Plus que la simple maîtrise de connaissances ou de techniques, cette formation vous donnera les clefs pour créer et mettre en œuvre un programme d’audit, constituer et gérer une équipe d’audit, gérer la relation avec le client et l’après audit. En préparant et validant la certification Bestcertifs, vous démontrerez que vous avez les compétences nécessaires pour anticiper ces risques de manière opérationnelle et selon la norme ISO 27001. |
Timing de la formation |
Durée effective:36 heure(s) décomposée(s) en 30h vidéos et QUIZZ, 4h de travail personnel, 2h d'examen Vous disposez de 90 jours pour passer votre certification |
Difficulté de la formation |
Expert |
Mode |
Digital-learning |
Objectifs |
Ce parcours de formation vous permet de préparer la certification Lead Auditor ISO/IEC 27001 de Bestcertifs organisme qui satisfait aux exigences de la norme NF EN ISO/IEC 17024:2012 et aux règles du Cofrac pour les activités de certification dans les domaines de la Certification des personnes dans le domaine de la sécurité des systèmes d'information. L'objectif de la formation préparant à cette certification est de valider les compétences des professionnels de préparer la démarche d’audit d’un système de management de la sécurité de l'information d'une organisation selon la norme NF EN ISO/IEC 27001 : 2017 , de conduire un audit interne et externe en conformité avec cette norme et de mettre en œuvre les principes, procédures et techniques reconnus et documentés par les normes ISO/CEI 19011 et ISO/CEI 27006. |
Public |
Public Visé :
|
• Introduction
• QUIZZ de départ : Évaluons-nous !
• Les principes d’un système de management,
• Les origines et l’histoire des normes ISO,
• Le modèle PDCA,
• Les normes ISO dans les entreprises,
• La norme ISO/CEI 27001 et ses exigences,
• La notion de Risque et la norme ISO/CEI 27005,
• Les principes d’audit et la norme ISO/CEI19011,
• Les processus de certification et cycle de vie.
20 Questions de QCM
• Les principes et fondamentaux de l’audit,
• Les impacts des technologies et des innovations sur les audits,
• L’approche fondée sur la preuve,
• L’approche par risques,
• Le processus d’audit,
• L’audit étape 1 : L’audit documentaire.
• La création du programme d’audit, des plans d’audit et des plans de test,
• La communication avant, pendant et après l’audit.20 Questions de QCM
• Les activités d’audit,
• L’audit interne,
• Préparation et réalisation de l’audit étape 2 : Audit sur site,
20 Questions de QCM
• Conclusion d’audit et rapport de non-conformité,
• Documentation d’audit et revue qualité,
• Clôture d’un audit et rapport final d’audit,
• Évaluation des plans d’actions et suivi,
• Après l’audit de certification.
10 Questions de QCM
• Les rôles d’une équipe d’audit,
• Les compétences d’un bon auditeur,
• Comment choisir un organisme certificateur et une équipe d’audit,
• Les pièges à éviter et points d’attention,
• La communication et la gestion d’équipe.
10 Questions de QCM
• Description de l’examen et du processus de certification,
• Révisions et exercices de mise en situation,
• Questions / Réponses en vue de l’examen.
Pré-requis |
Pour passer la certification, Lead Auditor ISO/IEC 27001 de Bescertifs, il vous faudra justifier :
|
||||||
Prix public |
|
Description | Niveau 1 | Niveau 2 | Niveau 3 | Niveau 4 | Niveau 5 | Niveau 6 | Niveau 7 |
SFIA7>Strategie et architecture>Strategie de l'information | |||||||
[GOVN] Gouvernance des SI | |||||||
[IRMG] Gouvernance de l'information | |||||||
[SCTY] Sécurité de l'information | |||||||
SFIA7>Strategie et architecture>Strategie d'entreprise et planification | |||||||
[BURM] Gestion des risques métier liés à l'IT | |||||||
SFIA7>Strategie et architecture>Strategie technique et planification | |||||||
[METL] Méthodes et outils | |||||||
SFIA7>Changement et transformation>Mise en oeuvre du changement | |||||||
[PRMG] Gestion de projet | |||||||
SFIA7>Changement et transformation>Gestion du changement | |||||||
[OCDV] Développement des capacités organisationnelles | |||||||
[BENM] Gestion des bénéfices | |||||||
SFIA7>Competences et qualite>Gestion des personnes | |||||||
[PEMT] Gestion de la performance RH | |||||||
[RESC] Gestion des ressources humaines | |||||||
[PDSV] développement professionnel | |||||||
SFIA7>Competences et qualite>Qualite et conformite | |||||||
[SFAS] évaluation de la sécurité | |||||||
[0] Gestion des bénéficesÉtablir une approche pour prévoir, planifier et surveiller l’émergence et la réalisation effective des avantages escomptés. Identifier et mettre en œuvre les actions nécessaires pour optimiser l'impact commercial des avantages individuels et combinés. La confirmation de la réalisation des bénéfices attendus. |
|
Niveau apporté: 5 | Identifie les mesures et mécanismes spécifiques permettant de mesurer les avantages, et prévoit d'activer ces mécanismes au moment voulu. Surveille les avantages par rapport aux prévisions de l'analyse de rentabilisation et veille à ce que tous les participants soient informés et impliqués tout au long du programme de changement et pleinement préparés à exploiter le nouvel environnement opérationnel une fois celui-ci en place. Aide les responsables opérationnels à s'assurer que tous les plans, lots de travaux et produits livrables sont alignés sur les avantages attendus et dirige les activités requises pour concrétiser les avantages de chaque partie du programme de changement. |
[0] Gestion des risques métier liés à l'ITLa planification et la mise en œuvre de processus et procédures à l'échelle de l'organisation pour la gestion du risque pour la réussite ou l'intégrité de l'entreprise, en particulier ceux résultant de l'utilisation des technologies de l'information, de la réduction ou de la non disponibilité de l'énergie, ou de la destruction inappropriée de matériaux, matériels ou des données. |
|
Niveau apporté: 6 | Planifie et gère la mise en œuvre de processus et procédures, d'outils et de techniques à l'échelle de l'organisation pour l'identification, l'évaluation et la gestion des risques inhérents au fonctionnement des processus opérationnels et des risques potentiels liés aux modifications planifiées. |
[0] Gouvernance de l'informationLa gouvernance globale de la manière dont tous les types d'informations, structurées et non structurées, produites en interne ou en externe, sont utilisées pour soutenir la prise de décision, les processus métier et les services numériques. Comprend le développement et la promotion de la stratégie et des politiques couvrant la conception des structures d’information et des taxonomies, la définition de politiques pour la détermination et la maintenance du contenu des données, ainsi que l’élaboration de politiques, procédures, pratiques de travail et formations visant à promouvoir le respect de la législation en vigueur tous les aspects de la conservation, de l'utilisation et de la divulgation des données. |
|
Niveau apporté: 5 | Comprend les implications des informations, internes et externes, pouvant être extraites des systèmes d’entreprise ou ailleurs. Prend des décisions en fonction de ces informations, y compris la nécessité d’apporter des modifications aux systèmes. Examine les nouvelles propositions de changement et fournit des conseils spécialisés sur la gestion des informations et des enregistrements, y compris des conseils sur le travail en collaboration et la promotion de la collaboration, ainsi que sur l'évaluation et la gestion des risques liés à l'information. Crée et maintient un inventaire des actifs informationnels, qui sont soumis à la législation applicable. Prépare et examine la notification périodique des détails de l'enregistrement et les soumet aux autorités de réglementation compétentes. S'assure que les demandes d'accès à l'information formelles et les plaintes sont traitées conformément aux procédures approuvées. Contribue à l'élaboration de politiques, de normes et de procédures visant à assurer la conformité avec la législation applicable. |
[0] Sécurité de l'informationLa sélection, la conception, la justification, la mise en œuvre et le fonctionnement de contrôles et de stratégies de gestion visant à maintenir la sécurité, la confidentialité, l’intégrité, la disponibilité, la responsabilité et la conformité des systèmes d’information à la législation, à la réglementation et aux normes applicables. |
|
Niveau apporté: 6 | Développe et communique la politique, les normes et les directives en matière de sécurité des informations d'entreprise. Contribue au développement de stratégies organisationnelles qui répondent aux exigences de contrôle des informations. Identifie et surveille les tendances environnementales et du marché et évalue de manière proactive l'impact sur les stratégies commerciales, les avantages et les risques. Dirige la fourniture d'avis et d'orientations faisant autorité sur les exigences relatives aux contrôles de sécurité, en collaboration avec des experts d'autres fonctions telles que l'assistance juridique et technique. S'assure que les principes architecturaux sont appliqués lors de la conception afin de réduire les risques, favorisent l'adoption et le respect des politiques, normes et directives. |
[0] Gouvernance des SIL'établissement et la supervision de l'approche d'une organisation à l'égard de l'utilisation des systèmes informatiques et des services numériques, ainsi que de la technologie associée, conformément aux besoins des principales parties prenantes de l'organisation et aux exigences globales de gouvernance d'entreprise. La détermination et la responsabilité pour l'évaluation des besoins actuels et futurs; diriger la planification de l'offre et de la demande de ces services; la qualité, les caractéristiques et le niveau des services informatiques; et pour surveiller le respect des obligations (y compris les normes réglementaires, législatives, de contrôle et autres) afin de garantir une contribution positive de l'informatique aux objectifs de l'organisation. |
|
Niveau apporté: 5 | Examiner les systèmes d’information actuels et proposés pour s’assurer du respect des obligations de l’organisation (y compris de la législation, des normes / politiques réglementaires, contractuelles et convenues) et du respect de la stratégie globale. Fournit des conseils spécialisés aux responsables de la gouvernance pour résoudre les problèmes de conformité. |
[0] Méthodes et outilsLa définition, l’adaptation, la mise en œuvre, l’évaluation, la mesure, l’automatisation et l’amélioration des méthodes et des outils d’appui à la planification, au développement, aux tests, à l’exploitation, à la gestion et à la maintenance des systèmes. S'assurer que les méthodes et les outils sont adoptés et utilisés efficacement dans l'ensemble de l'organisation. |
|
Niveau apporté: 5 | Fournit des conseils, des orientations et une expertise pour promouvoir l'adoption de méthodes et d'outils et le respect des politiques et des normes. Évalue et sélectionne les méthodes et les outils appropriés conformément aux politiques et normes convenues. Met en œuvre des méthodes et des outils au niveau des programmes, des projets et des équipes, y compris la sélection et l’adaptation aux normes convenues. Gère les examens des avantages et de la valeur des méthodes et des outils. Identifie et recommande des améliorations. Contribue aux politiques, normes et directives organisationnelles relatives aux méthodes et aux outils. |
[0] Gestion de la performance RHL'optimisation des performances des personnes, y compris la détermination des capacités, l'intégration dans les équipes, l'attribution des tâches, la direction, le support, l'orientation, la motivation et la gestion des performances. |
|
Niveau apporté: 4 | Supervise les individus et les équipes. Attribue des tâches de routine et / ou du travail de projet. Fournit des directives, un soutien et des conseils selon les besoins, en fonction des compétences et des capacités de chacun. Surveille les progrès par rapport aux critères de qualité et de performance convenus. Agit pour faciliter des relations de travail efficaces entre les membres de l'équipe. |
[0] développement professionnelFaciliter le développement professionnel des individus, y compris l’initiation, le suivi, l’examen et la validation des plans d’apprentissage et de développement, conformément aux exigences de l’organisation ou des activités Le conseil des participants dans tous les aspects pertinents de leur développement professionnel continu. L’identification des ressources appropriées d’apprentissage / développement. Liaison avec les prestataires de formation internes et externes. L'évaluation des avantages des activités de développement professionnel continu. |
|
Niveau apporté: 4 | Maintient le cadre de compétences ou des informations sur l'accès aux cadres standard. Donne des conseils sur les résultats requis pour l'apprentissage ou le développement, à partir de la connaissance des référentiels de compétences et des besoins en développement organisationnel. Assiste les praticiens dans le processus de création de plans de développement basés sur les déclarations de résultats. Surveille les dossiers de développement professionnel continu des praticiens, s'assurant que les réalisations et les capacités améliorées sont enregistrées et référencées aux énoncés de résultats. |
[0] Gestion de projetGestion de projets, généralement (mais pas exclusivement) impliquant le développement et la mise en œuvre de processus métiers pour répondre aux besoins métiers identifiés, en acquérant et en utilisant les ressources et les compétences nécessaires, dans le respect de paramètres convenus de coût, de délais et de qualité. L'adoption et l'adaptation de méthodologies de gestion de projet basées sur le contexte du projet et la sélection appropriée d'approches prédictives (pilotées par un plan) ou adaptatives (itératives / agiles). |
|
Niveau apporté: 6 | Assume l'entière responsabilité de la définition, de la documentation et de la réussite des projets complexes (ayant généralement un impact significatif sur les affaires, la politique ou la notoriété, et des dépendances à haut risque). Adopte et adapte les méthodes et les outils de gestion de projet, en choisissant de manière appropriée parmi les approches prédictives ou basées sur un plan, ou les approches plus adaptatives (itératives et agiles). Veille à ce que des processus efficaces de contrôle de projet, de contrôle des modifications, de gestion des risques et de test soient maintenus. Surveille et contrôle les ressources, les revenus et les coûts en capital par rapport au budget du projet et gère les attentes de tous les intervenants du projet. |
[0] Gestion des ressources humainesLa gestion globale des ressources de la main-d'œuvre pour permettre un fonctionnement efficace de l'organisation. Fourniture de conseils sur tout aspect de l’acquisition de ressources, y compris les employés, les consultants et les entrepreneurs. |
|
Niveau apporté: 4 | Met en œuvre des plans de ressources, y compris des entretiens de recrutement. Facilite les processus de sélection, d'évaluation et d'intégration, ainsi que l'allocation des ressources internes. Contribue à la transition des ressources, dans le respect des réglementations statutaires ou externes et des codes de bonnes pratiques. |
[0] évaluation de la sécuritéL'évaluation des systèmes logiciels liés à la sécurité pour déterminer la conformité aux normes et aux niveaux requis d'intégrité de la sécurité. Cela implique de porter un jugement professionnel sur les approches en matière de génie logiciel, y compris sur l'adéquation des méthodes de conception, de test, de validation et de vérification, ainsi que sur l'identification et l'évaluation des risques et des moyens de les réduire. L'établissement, le maintien et la gestion d'un cadre et de pratiques d'évaluation. |
|
Niveau apporté: 6 | Dirige les évaluations jusqu'à la norme CEI 61508 d'intégrité de la sécurité de niveau 4 (ou une norme équivalente) ou participe à tout niveau d'évaluation. Détermine les méthodes, techniques et outils d'évaluation à utiliser en fonction des niveaux d'intégrité des évaluations entreprises. |
[0] Développement des capacités organisationnellesFourniture d'un leadership, de conseils et d'un soutien à la mise en œuvre pour évaluer les capacités organisationnelles et identifier, hiérarchiser et mettre en œuvre les améliorations. La sélection, l’adoption et l’intégration de cadres et de modèles industriels appropriés pour orienter les améliorations. L'utilisation systématique d'évaluations de la maturité des capacités, de métriques, de la définition de processus, de la gestion de processus, de la répétabilité et de l'introduction de techniques appropriées, d'outils et de compétences améliorées. Fourniture d'une solution intégrée de ressources humaines, de processus et de technologie pour améliorer les performances organisationnelles conformément aux plans et objectifs stratégiques de l'organisation. La portée de l'amélioration est organisationnelle mais peut également être très ciblée, par exemple pour le développement de logiciels, le développement de systèmes, la réalisation de projets ou l'amélioration de services. |
|
Niveau apporté: 5 | Développe et maintient une connaissance détaillée des approches et techniques d'amélioration des capacités et sélectionne les approches appropriées pour l'organisation. Contribue efficacement à l'identification de nouveaux domaines d'amélioration des capacités au sein de l'organisation, qui peuvent être des améliorations des compétences, de la technologie ou des processus. Effectue des missions d'amélioration des capacités, telles que des évaluations de maturité ou de performance, pour identifier les forces et les faiblesses. Choisit et priorise les opportunités d'amélioration, génère l'adhésion et planifie des activités d'amélioration justifiées par des avantages organisationnels mesurables. Mentors et soutient les activités localisées d'amélioration continue. |
Anciennement directeur de la MOA d'un ETI dans la santé et ancien DSI d'une grande administration.
Marc-Noël a 20 ans d'expérience de directeur opérationnel, et 15 ans d'expérience en tant que formateur. Il a mis en oeuvre les référentiels qu'il enseigne de façon opérationnelle.
- Agilité d'entreprise
- Digitalisation des processus clé de l'entreprise
- Amélioration des processus et Business Process Reengineering
- Agilisation des développements IT
- Mise oeuvre de gestion de portefeuille
- Déploiement de gestion de programmes/projets dans toute l'entreprise
- Organisation de l'IT-delivery autour des meilleures pratiques ITIL
- Pilotage de la DSI et gouvernance des systèmes d'information
- Plans stratégiques IT
- Direction de programmes
Marc-Noël forme des professionnels depuis 2001 et intervient régulièrement dans différentes écoles (comme l'Ecole Centrale Paris). Il a formé plus de 4.000 stagiaires depuis le début de sa carrière de formateur.
Dans ses cours, il apporte de nombreux retours d'expérience opérationnels liés à ses différents postes et à ses missions de conseil.
Titulaire d'un doctorat en informatique et d'un Executive MBA, Marc-Noël accompagne également les créateurs et repreneurs d'entreprises. Il est actif dans plusieurs associations et intervient régulièrement dans des conférences sur le management et les SI.
Date | Stagiaire | Note | Commentaire concernant le formateur | Formation |
21/09/2023 | Ne souhaite pas être identifié(e) | ![]() |
Explications claires | |
20/09/2023 | Ne souhaite pas être identifié(e) | ![]() |
Agréable à écouter. Utilise des exemples de la vie de tous les jours et des métaphores pour rendre le cours plus vivant. | |
20/09/2023 | Ne souhaite pas être identifié(e) | ![]() |
Explication claire |