Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001

Certification RS7585
Formacodes 31006 | Sécurité informatique 31038 | Audit informatique

Codes NSF 326 | Informatique, traitement de l'information, réseaux de transmission
Voies d'accès : Formation continue

Prérequis : L’entrée en formation est conditionnée à l’analyse du dossier du candidat, sur la base de : * Un curriculum vitae détaillant son expérience professionnelle dans des fonctions liées à la sécurité de l'information, la conformité ou les systèmes de management ; * Un questionnaire de positionnement visant à évaluer ses acquis et sa capacité à suivre un parcours de certification sur l’audit du SMSI ; * Un projet professionnel cohérent avec les objectifs de la certification. Le candidat doit justifier : * D’une expérience professionnelle générale d’au moins 5 années, dont au moins 2 dans un environnement lié à la sécurité de l’information ou aux systèmes de management ; * D’une connaissance préalable des fondamentaux de la norme ISO/IEC 27001 ; * D’une compréhension des enjeux liés à l’audit, à la gestion des risques et à la conformité réglementaire.

Certificateurs :
Certificateur SIRET
PECB FRANCE 90871310000018

Capacités attestées :

* Définir le périmètre et les objectifs de l'audit du système de management de la sécurité de l’information (SMSI)[1] en tenant compte des enjeux de sécurité de l'organisation (confidentialité, intégrité et disponibilité), de la portée du système et des exigences normatives applicables afin d'établir un cadre d'évaluation structuré et conforme au référentiel ISO/IEC 27001.

* Identifier les menaces, vulnérabilités et risques pertinents en s'appuyant sur l'analyse de risques et les référentiels normatifs ISO/IEC 27001 (Annexe A) afin d'évaluer la pertinence des mesures de sécurité mises en place dans le cadre du SMSI.

* Préparer l'audit du SMSI en constituant une équipe intégrant les critères d'indépendance et de compétence et en structurant un plan cohérent incluant les objectifs, la portée, les ressources et le calendrier, en tenant compte de l'accessibilité pour les personnes en situation de handicap pour garantir un déroulement conforme aux exigences de la norme ISO/CEI 27001.

* Réaliser l’audit du SMSI en collectant les preuves appropriées, en créant des plans de test d'audit, en utilisant des techniques d’entretien et d’observation, adaptées à tous les collaborateurs, y compris les personnes en situation de handicap pour évaluer la conformité du système aux exigences de la norme ISO/CEI 27001.

* Rédiger un rapport d'audit SMSI structuré en documentant les constats, les écarts observés et les recommandations intégrant les enjeux environnementaux et de durabilité des systèmes d'information pour permettre à l'organisation d'engager les actions correctives nécessaires en respectant les exigences de reporting définies par la norme ISO/CEI 27001.

* Conclure l'audit du SMSI en animant une réunion de clôture présentant les constats et en analysant avec les parties concernées la pertinence, la faisabilité et les délais des actions correctives proposées pour finaliser le processus d'audit selon les exigences de la norme ISO/CEI 27001 et garantir le traitement efficace des écarts identifiés.

* Réaliser des audits de suivi en s’appuyant sur le rapport d’audit précédent et les actions correctives engagées, pour s’assurer de l’amélioration continue et de la conformité durable du SMSI selon les exigences de la norme ISO/CEI 27001.

Objectif contexte :
Objectifs de la certification La certification PECB « Auditer le système de management de la sécurité de l'information selon la norme ISO/IEC 27001 » atteste de la capacité des professionnels à mobiliser les compétences nécessaires à la conduite d’audits du Système de Management de la Sécurité de l’Information (SMSI), en conformité avec les exigences de la norme ISO/IEC 27001.
Elle permet aux candidats de structurer, planifier et exécuter des audits adaptés aux contextes organisationnels, en intégrant les bonnes pratiques définies par la norme ISO 19011.
Cette certification s’adresse à des professionnels expérimentés (Responsables de la sécurité des systèmes d’information, Consultants spécialisés en cybersécurité ou en système de management, Responsables qualité, DPO ou Responsables conformité) qui souhaitent renforcer leur expertise dans la conduite d’audits du SMSI, en tant que compétence complémentaire à leur fonction principale.
Elle permet d’acquérir une méthodologie structurée et des outils directement mobilisables dans le cadre de missions d’évaluation, d’audit interne ou d’accompagnement à la conformité.
Contexte et finalité professionnelle Dans un environnement numérique exposé à des risques croissants, les organisations sont appelées à démontrer leur conformité aux référentiels internationaux en matière de sécurité de l’information.
La norme ISO/IEC 27001 constitue aujourd’hui un socle largement reconnu pour la mise en œuvre et la gestion d’un SMSI.
Cette certification répond aux besoins opérationnels des professionnels appelés à intervenir dans les processus d’audit du SMSI, à analyser les preuves d’audit, à formuler des constats structurés, à recommander des actions correctives et à contribuer à l’amélioration continue du dispositif.
Elle s’inscrit dans une logique d’approfondissement des compétences transversales liées à l’analyse des risques, à la documentation technique, à la communication professionnelle dans un cadre normatif, et à la formalisation de rapports à forte valeur ajoutée.
La certification – Auditer un SMSI selon la norme ISO/IEC 27001, répond à un besoin précis et croissant du marché : disposer de professionnels déjà en poste, capables de formaliser et de structurer un audit du système de management de la sécurité de l’information, dans un contexte normatif exigeant.
Il ne s’agit pas de créer un nouveau métier, mais d’outiller des profils existants (RSSI, consultants, responsables conformité) avec une compétence immédiatement mobilisable et contextualisée.
Positionnement dans l’environnement professionnel La certification s’inscrit dans une logique de spécialisation progressive.
Elle constitue un levier d’évolution ou d’extension des responsabilités pour des professionnels déjà en poste.
Elle permet de répondre à des appels d’offres, d’assurer des missions d’audit interne dans le cadre d’un SMSI, ou de renforcer la capacité d’une organisation à anticiper les audits de certification tierce partie.
Le périmètre ciblé est donc celui d’une compétence complémentaire opérationnelle et contextualisée, directement mobilisable sur le marché du travail.

Partenaires actifs :
Partenaire SIRET Habilitation
ACG CYBERSECURITY 85024706500012 HABILITATION_ORGA_FORM
ADENIUM-BRG 44195184500086 HABILITATION_ORGA_FORM
AELION 53410337900028 HABILITATION_ORGA_FORM
ALMOND 84105955300039 HABILITATION_ORGA_FORM
AMBIENT IT 81227101300045 HABILITATION_ORGA_FORM
ATOS DIGITAL SECURITY 81057051500140 HABILITATION_ORGA_FORM
BARDIN CONSULTING 92405071900013 HABILITATION_ORGA_FORM
BSSI 84370069100010 HABILITATION_ORGA_FORM
CERTYOU 80450946100013 HABILITATION_ORGA_FORM
DAWAN 42998754800162 HABILITATION_ORGA_FORM
DELOITTE 43420979700027 HABILITATION_ORGA_FORM
DEVOTEAM 40296865500165 HABILITATION_ORGA_FORM
DEVUP 80800986400022 HABILITATION_ORGA_FORM
DOCAPOSTE INSTITUTE 81305854200032 HABILITATION_ORGA_FORM
DRS SCHOOL 85398915000018 HABILITATION_ORGA_FORM
E-CATALYST 84501436400010 HABILITATION_ORGA_FORM
EDITIONS ENI 40330342300061 HABILITATION_ORGA_FORM
EDUGROUPE 41514983000010 HABILITATION_ORGA_FORM
FCT SOLUTIONS 45000545900034 HABILITATION_ORGA_FORM
FIDENS 44325673000112 HABILITATION_ORGA_FORM
GI CONSULT 84360251700032 HABILITATION_ORGA_FORM
GLOBAL KNOWLEDGE NETWORK FRANCE 40394420000142 HABILITATION_ORGA_FORM
IHMISEN 88875374600013 HABILITATION_ORGA_FORM
INTERNATIONAL BUSINESS SOFTWARE GLOBAL SERVICES 49104921900042 HABILITATION_ORGA_FORM
IT-GNOSIS 80938998400018 HABILITATION_ORGA_FORM
MANAGER SOLUTION 34358867900021 HABILITATION_ORGA_FORM
MGK LEARNING 90162662200012 HABILITATION_ORGA_FORM
MKL CONSULTING 88779969000011 HABILITATION_ORGA_FORM
OO2 53157067900039 HABILITATION_ORGA_FORM
ORANGE CYBERDEFENSE 89237753200031 HABILITATION_ORGA_FORM
ORNISEC 88252635300025 HABILITATION_ORGA_FORM
PLB CONSULTANT 42169477900057 HABILITATION_ORGA_FORM
POLARIS ST 88012256900010 HABILITATION_ORGA_FORM
PRIAM 87995925200021 HABILITATION_ORGA_FORM
SEPP DURABLE 88747710700015 HABILITATION_ORGA_FORM
SIA PARTNERS 42350773000087 HABILITATION_ORGA_FORM
SPECIAL - PARTNER 44967258300019 HABILITATION_ORGA_FORM
SYSDREAM 45167612600043 HABILITATION_ORGA_FORM
SYSTEMA CONSEIL 49430514700030 HABILITATION_ORGA_FORM
TALIKO 50361656700049 HABILITATION_ORGA_FORM
THIBAUD DURVILLE 95228163200010 HABILITATION_ORGA_FORM
VDS & CIE 90486756100014 HABILITATION_ORGA_FORM
WEESYB 88032688900024 HABILITATION_ORGA_FORM


Données Open data issues de France Compétences France Compétences
Select your color
Light/dark Layout