|
|
 |
 |
Cette formation n'est disponible qu'en session intra-entreprise.
|
 |
 |
Objectifs
- Comprendre le processus de certification ISO27001 et savoir le mettre en oeuvre pour son SMSI.
- Etre en mesure de choisir un périmètre appropriée.
- Savoir comment choisir un organisme de certification et comprendre comment fonctionnent ces organismes.
- Comprendre le fonctionnement de l'audit et prévoir les attentes de l'auditeur de certification.
Durée
1 jour.
Formateur(s)
La formation est dispensée par :
- Hervé Schauer (Herve.Schauer@hsc.fr)
- Certifié ISO27001 Lead Auditor par LSTI
- Certifié ISO27001 Lead Implementer par LSTI
- Certifié ISO27005 Risk Manager par LSTI
- Certifié ProCSSI
- Certifié CISSP, ITIL
- Enregistré ISMS Provisional Auditor par RABQSA sous le N°105219
- Participant à la normalisation en sécurité à l'AFNOR depuis 1990 et à la CN27 depuis sa création en 1993
- Membre du groupe ISO 27001 du Clusif travaillant sur les indicateurs et métriques (ISO 27004)
- Ancien membre du Club EBIOS
- Animateur du Club 27001
Public visé et prérequis
La formation s'adresse à tous ceux qui envisagent la certification ISO27001.
Elle s'adresse à la fois aux management, aux opérationnels et aux RSSI.
Méthode pédagogique
Cours magistral avec des exemples vécus.
Cours associés
Essentiel de la série ISO27001
ISO 27001 Lead Implementer
Support
Plan
Rappels :
Certification d'un système de management :
- Partie prenante
- Processus de certification
- Schéma de certification
- Accréditation
- Autorités d'accréditation
- Types de certifications
Intérêts de la certification ISO 27001 :
- Mutualisation des audits
- Réduction des coûts
- Performance
Certification ISO 27001 :
- Organismes de certification en France et dans le monde
- Auditeurs de certification
Limites de la certification ISO 27001 :
- Amorçage du processus
- Relations commerciales
- Limite des contrôles
- Pré-audit
Audit de certification :
- Programme d'audit
- Audit initial, audit de surveillance et de renouvellement
- Audit d'extention, audit complémentaire, audit supplémentaire
- Critères d'audit
- Revue documentaire
- Plan d'audit
- Fiche d'écart
- Ecarts : non-conformités, remarques
- Séquence d'une fiche d'écart
- Constat d'écart
- Gestion des écarts
- Rapport d'audit
Reférentiels de certification :
- Norme d'audit ISO 19011
- Norme d'accréditation ISO 17021
- Norme d'accréditation ISO 27006
- Règlement de certification
- Calcul de la durée des audits
Organisations certifiées ISO 27001 :
- Typologie
- Registres
- Evolutions des certificats dans le monde
Préparation à la certification :
- Détermination du périmètre et communication
- Documentation
- Formation et sensibilisation
- Audits internes
- Revue par la direction générale
- Certifications combinées : ISO 9001, ISO 20000-1, etc.
Certification des personnes :
- Certification d'auditeur et d'implémenteur
- Norme d'accréditation ISO 17024
- Mécanismes de reconnaissance
- Registres d'auditeurs
- IPC (IATCA), ICA, IRCA, LSTI, RABQSA
Conclusion
Modalités d'inscription
Pour toute inscription aux formations HSC, contactez notre
service formation par téléphone au (33)1 41 40 97 04 ou par
courriel à formations@hsc.fr, en nous transmettant les noms et
prénoms des stagiaires, votre adresse postale et le numéro de TVA
intra-communautaire de votre société.
Ces renseignements permettent d'établir
la convention de formation.
La convention de formation est à retourner signée, tamponnée et accompagnée
d'un bon de commande de votre organisme, au plus tard 6 jours ouvrés avant
la formation.
Le bon de commande doit indiquer votre adresse de facturation
et nos conditions de règlement : 30 jours nets date d'émission de facture,
envoyée après la formation.
L'inscription est confirmée dès la réception de ces deux documents.
|