|
|
 |
 |
Dates des prochaines sessions :
7 avril 2010 (Paris)
10 septembre 2010 (Paris)
Dates soumises à modification sans préavis.
Les sessions n'auront lieu que si le nombre d'inscrits est suffisant.
|
 |
 |
Objectifs
- Comprendre le processus de certification ISO27001 et savoir le mettre en oeuvre pour son SMSI.
- Etre en mesure de choisir un périmètre appropriée.
- Savoir comment choisir un organisme de certification et comprendre comment fonctionnent ces organismes.
- Comprendre le fonctionnement de l'audit et prévoir les attentes de l'auditeur de certification.
Durée
1 jour.
Formateur(s)
La formation est dispensée par :
- Hervé Schauer (Herve.Schauer@hsc.fr)
- Certifié ISO27001 Lead Auditor par LSTI
- Certifié ISO27001 Lead Implementer par LSTI
- Certifié ISO27005 Risk Manager par LSTI
- Certifié ProCSSI
- Certifié CISSP, ITIL
- Enregistré ISMS Provisional Auditor par RABQSA sous le N°105219
- Participant à la normalisation en sécurité à l'AFNOR depuis 1990 et à la CN27 depuis sa création en 1993
- Membre du groupe ISO 27001 du Clusif travaillant sur les indicateurs et métriques (ISO 27004)
- Ancien membre du Club EBIOS
- Animateur du Club 27001
Public visé et prérequis
La formation s'adresse à tous ceux qui envisagent la certification ISO27001.
Elle s'adresse à la fois aux management, aux opérationnels et aux RSSI.
Méthode pédagogique
Cours magistral avec des exemples vécus.
Cours associés
L'essentiel de la série ISO27001
ISO27001 Lead Implementer (ISMS Lead Implementer)
Support
Plan
Rappels :
Certification d'un système de management :
- Partie prenante
- Processus de certification
- Schéma de certification
- Accréditation
- Autorités d'accréditation
- Types de certifications
Intérêts de la certification ISO 27001 :
- Mutualisation des audits
- Réduction des coûts
- Performance
Certification ISO 27001 :
- Organismes de certification en France et dans le monde
- Auditeurs de certification
Limites de la certification ISO 27001 :
- Amorçage du processus
- Relations commerciales
- Limite des contrôles
- Pré-audit
Audit de certification :
- Programme d'audit
- Audit initial, audit de surveillance et de renouvellement
- Audit d'extention, audit complémentaire, audit supplémentaire
- Critères d'audit
- Revue documentaire
- Plan d'audit
- Fiche d'écart
- Ecarts : non-conformités, remarques
- Séquence d'une fiche d'écart
- Constat d'écart
- Gestion des écarts
- Rapport d'audit
Reférentiels de certification :
- Norme d'audit ISO 19011
- Norme d'accréditation ISO 17021
- Norme d'accréditation ISO 27006
- Règlement de certification
- Calcul de la durée des audits
Organisations certifiées ISO 27001 :
- Typologie
- Registres
- Evolutions des certificats dans le monde
Préparation à la certification :
- Détermination du périmètre et communication
- Documentation
- Formation et sensibilisation
- Audits internes
- Revue par la direction générale
- Certifications combinées : ISO 9001, ISO 20000-1, etc.
Certification des personnes :
- Certification d'auditeur et d'implémenteur
- Norme d'accréditation ISO 17024
- Mécanismes de reconnaissance
- Registres d'auditeurs
- IPC (IATCA), ICA, IRCA, LSTI, RABQSA
Conclusion
Modalités d'inscription
Pour toute inscription aux formations HSC, contactez notre
service formation par téléphone au (33)1 41 40 97 04 ou par
courriel à formations@hsc.fr, en nous transmettant les noms et
prénoms des stagiaires, votre adresse postale et le numéro de TVA
intra-communautaire de votre société.
Ces renseignements permettent d'établir
la convention de formation.
La convention de formation est à retourner signée, tamponnée et accompagnée
d'un bon de commande de votre organisme, au plus tard 6 jours ouvrés avant
la formation. Le bon de commande doit indiquer votre adresse de facturation
et nos conditions de règlement : 30 jours nets date d'émission de facture,
envoyée après la formation.
L'inscription est confirmée dès la réception de ces deux documents.
|