Auditeur interne ISO IEC 27001

Formateur(s)

Cette formation dure 8 heures

Prochaines sessions

Nom de la session Dates Places Inscription
Novembre 2026 Voir les dates 3
Formation presque complète
Mai 2027 Voir les dates 10
Décembre 2027 Voir les dates 10

Rester informé

Auditeur interne ISO IEC 27001 (non certifiante)

Contexte

Soumises à des contraintes de plus en plus fortes, les entreprises doivent progressivement gérer des volumes de données toujours plus importants.  Face à la multiplication des cyberattaques, la sécurité de ces informations constitue un sujet de préoccupation majeur pour les consommateurs comme pour les entreprises.

La famille de normes ISO 27000 a pour objet d’aider les organismes à assurer la sécurité de leurs informations, en ce inclus les données financières, les documents soumis à la propriété intellectuelle, les informations relatives au personnel ou encore les données qui sont confiées par des tiers.

Dans ce cadre, le référentiel ISO 27001 doit ainsi être vu comme une “boite à outils”.  Il décrit les bonnes pratiques pour la gestion de la sécurité de l’information.

Le but de cette formation est de permettre aux participants de préparer efficacement leurs audits internes en matière de sécurité de l’information, sur base du référentiel ISO 27001.  Elle aborde les enjeux de l’audit et appréhende la préparation du plan d’audit, la réalisation de l’audit à proprement parler et la rédaction d’un rapport factuel avec l’objectif de relever les écarts et proposer des pistes d’améliorations éventuelles du système de management ISO 27001.

Cette formation propose une base méthodologique complétée de nombreux cas d’exemples et d’exercices de mise en situation.

Objectifs

A l’issue de la formation, les participants seront capables de :

  • Comprendre les enjeux d’un audit interne en matière de sécurité de l’information.
  • Appréhender les responsabilités d’un auditeur interne face à ces enjeux.
  • Préparer un plan d’audit ISO 27001.
  • Réaliser un audit ISO 27001 en recueillant les preuves de non conformités adéquates.
  • Proposer des pistes d’amélioration éventuelles du système de management ISO 27001.
  • Rédiger un rapport d’audit factuel permettant d’améliorer l’efficacité du système.

Public cible

Toute personne impliquée dans :

  • La mise en place des référentiels ISO 27001, 27002 et 27005.
  • L’audit interne sur base de ces référentiels.

Conditions d’accès

Les participants à cette formation doivent détenir une connaissance minimale des systèmes de gestion de la sécurité de l’information et de la norme ISO 27001.

Ces savoirs préalables sont dispensés dans le cadre de la formation ” Introduction à la gestion de la Sécurité de l’information ” sur une durée d’un jour.

Équipement requis

Venir en formation avec la norme ISO IEC 27001.

Contenu

1. Les enjeux d’un audit en matière de sécurité de l’information.

2. Quelques éléments méthodologiques.

3. Préparer un plan d’audit ISO 27001.

4. Réaliser un audit ISO 27001.

5. Rédiger un rapport d’audit factuel et convaincant.

6. Exercices et mises en situation.

7. Conclusions et bilan de la formation.

Méthodes pédagogiques

Alternance d’exposés théoriques et d’exercices pratiques permettant la vérification de la compréhension de la matière.
Questionnement interactif dans le but de partager des expériences vécues.
Feedback permanent pour permettre aux participants d’être en situation d’écoute active.

Matériel

Apport théorique dispensé sous forme d’un diaporama largement commenté.

Syllabus

Remise d’une synthèse des notes de cours aux participants.

Moyens d’évaluation

Le formateur évalue les acquis tout au long de la formation au travers des échanges, des réponses apportées oralement par les participants et de leur participation active aux activités proposées.

En fin de session, un quiz réalisé via Kahoot permet de vérifier la compréhension des principes d’audit interne ISO 27001 ainsi que leur application à des situations professionnelles. Les résultats du quiz sont complétés par l’appréciation du formateur portant sur l’implication du participant et la pertinence de ses contributions durant la formation. Les résultats font l’objet d’un débriefing collectif afin de consolider les apprentissages.

Attestation de fin de formation

Nous vous proposons de valider vos acquis tout au long de la formation grâce à l’évaluation continue décrite ci-dessus.

Vous choisissez librement de participer ou non à cette démarche de validation. Si vous y participez, nous vous délivrons une attestation de fin de formation attestant que vous avez démontré votre :

  • compréhension des exigences de la norme ISO/IEC 27001 ainsi que des principes de l’audit interne qui y sont associés.
  • capacité à appliquer les concepts abordés durant la formation dans des situations professionnelles en lien avec la préparation, la réalisation et le suivi d’audits internes.

Cette attestation sera envoyée par email :

  • après la formation ;
  • si vous y avez participé intégralement ;
  • et après paiement de la facture qui y est relative.

Précision

Infos et achats “Norme ISO 27001″ sur www.iso.org et/ou www.nbn.be

formation-iso 27001-interne

Subsides et interventions

Chèques formation région wallonne

Cette formation est agréée dans le cadre des chèques formation de la région wallonne (7 chèques sont nécessaires).