Orsys

ISO 22301, Lead Auditor, certification

Par Orsys

Objectifs

  • Comprendre le fonctionnement d’un Système de management de la continuité d’activité (SMCA) conforme à la norme ISO 22301
  • Expliquer la corrélation entre la norme ISO 22301 et les autres normes et cadres réglementaires
  • Diriger un audit et une équipe d’audit
  • Interpréter les exigences d’ISO 22301 dans le contexte d’un audit du SMCA
  • Acquérir les compétences d’un auditeur en conformité avec la norme ISO 19011

Programme

Concept de Système de Management de la Continuité d'Activité (SMCA)

  • Présentation des normes ISO 22301, ISO 27031, ISO 22313, BS 25999.
  • Principes fondamentaux de la continuité d'activité.
  • Processus de certification ISO 22301.
  • Système de management de la continuité d'activité.
  • Présentation détaillée des clauses 4 à 10 de l'ISO 22301.

Planification et initialisation d'un audit 22301

  • Principes et concepts fondamentaux d'audit.
  • Approche d'audit basée sur les preuves et sur le risque.
  • Préparation d'un audit de certification ISO 22301.
  • Audit documentaire d'un SMCA.
  • Conduire une réunion d'initialisation.

Conduire un audit ISO 22301

  • Communication pendant l'audit.
  • Procédures d'audit : observation, revue documentaire, entretiens, techniques d'échantillonnage.
  • Procédures d'audit : vérification technique, corroboration et évaluation.
  • Rédaction des plans de tests d'audit.
  • Formulation des constats d'audit.
  • Rédaction des rapports de non-conformité.

Clôturer et assurer le suivi d'un audit ISO 22301

  • Documentation d'audit.
  • Mener une réunion de clôture et de fin d'un audit 22301.
  • Evaluation des plans d'action correctifs.
  • Audit de surveillance ISO 22301, interne / audit de 2ème partie.

Domaines de compétences couverts par l'examen

  • Domaine 1 : principes et concepts fondamentaux de la continuité des affaires.
  • Domaine 2 : code des bonnes pratiques de la continuité de l'activité (ISO 22301).
  • Domaine 3 : planifier un SMCA (ISO 22301).
  • Domaine 4 : mettre en œuvre un SMCA (ISO 22301).
  • Domaine 5 : évaluation de la performance, surveillance et mesure d'un SMCA (ISO 22301).
  • Domaine 6 : amélioration continue d'un SMCA (ISO 22301).
  • Domaine 7 : préparation de l'audit de certification d'un SMCA.

Examen et certificat

  • Un certificat de participation de 31 crédits CPD (Continuing Professional Development) est délivré aux participants.
  • L'examen remplit les exigences du programme de certification PECB (ECP Examination and Certification Program).

Travaux pratiques
Passage de l'examen (3 heures).

Pédagogie

Etudes de cas pour une préparation optimale de l'examen de certification en fin de formation.

Concept de Système de Management de la Continuité d'Activité (SMCA)

  • Présentation des normes ISO 22301, ISO 27031, ISO 22313, BS 25999.
  • Principes fondamentaux de la continuité d'activité.
  • Processus de certification ISO 22301.
  • Système de management de la continuité d'activité.
  • Présentation détaillée des clauses 4 à 10 de l'ISO 22301.

Planification et initialisation d'un audit 22301

  • Principes et concepts fondamentaux d'audit.
  • Approche d'audit basée sur les preuves et sur le risque.
  • Préparation d'un audit de certification ISO 22301.
  • Audit documentaire d'un SMCA.
  • Conduire une réunion d'initialisation.

Conduire un audit ISO 22301

  • Communication pendant l'audit.
  • Procédures d'audit : observation, revue documentaire, entretiens, techniques d'échantillonnage.
  • Procédures d'audit : vérification technique, corroboration et évaluation.
  • Rédaction des plans de tests d'audit.
  • Formulation des constats d'audit.
  • Rédaction des rapports de non-conformité.

Clôturer et assurer le suivi d'un audit ISO 22301

  • Documentation d'audit.
  • Mener une réunion de clôture et de fin d'un audit 22301.
  • Evaluation des plans d'action correctifs.
  • Audit de surveillance ISO 22301, interne / audit de 2ème partie.

Domaines de compétences couverts par l'examen

  • Domaine 1 : principes et concepts fondamentaux de la continuité des affaires.
  • Domaine 2 : code des bonnes pratiques de la continuité de l'activité (ISO 22301).
  • Domaine 3 : planifier un SMCA (ISO 22301).
  • Domaine 4 : mettre en œuvre un SMCA (ISO 22301).
  • Domaine 5 : évaluation de la performance, surveillance et mesure d'un SMCA (ISO 22301).
  • Domaine 6 : amélioration continue d'un SMCA (ISO 22301).
  • Domaine 7 : préparation de l'audit de certification d'un SMCA.

Examen et certificat

  • Un certificat de participation de 31 crédits CPD (Continuing Professional Development) est délivré aux participants.
  • L'examen remplit les exigences du programme de certification PECB (ECP Examination and Certification Program).

Travaux pratiques
Passage de l'examen (3 heures).

PDF

Imprimer

Envoyer

Envoyer la page à :

Formations de la même catégories (5)

SQLI Institut
Test d'intrusion - Mise en situation d'auditPar SQLI Institut
  • Savoir organiser une procédure d'audit de sécurité de type test de pénétration sur son SI
  • Se mettre en situation réelle d'Audit
  • Mettre en application les compétences techniques acquises dans le cadre d'une intervention professionnelle
  • Être en mesure de rédiger un rapport d'audit professionnel
  • Savoir présenter et transmettre un rapport d'audit
Forget formation
Montage et utilisation échafaudages fixes Recyclage - R 408Par Forget formation
  • Identifier et prendre conscience du risque de chute de hauteur, adopter un comportement plus sécuritaire
  • Actualiser ses connaissances en matière de réglementation, méthodes de travail et technologie des structures
  • Connaître les instructions de vérification et d’entretien du matériel
SQLI Institut
CALEH, Certified Advanced Lead Ethical HackerPar SQLI Institut
  • Connaitre les outils utilisés par les Hacker
  • Savoir organiser une veille technique
  • capable d'analyser les vulnérabilités sur les systèmes Linux et Windows
  • Maîtriser l'exploitation et la post-exploitation des différents environnements
  • Mesurer l'importance de bien exploiter Active Directory
  • Comprendre comment contourner les antivirus
  • Préparer et passer l'examen de certification "CALEH, Certified Advanced Lead Ethical Hacker" du PECB
Demos
ISO 27002 FondamentauxPar Demos
  • prendre connaissance des bonnes pratiques pour la mise en oeuvre et la gestion des mesures de sécurité de l’information, conformes à la norme ISO 27002
  • préparer le candidat à l’examen de certification ISO 27002
Demos
Lead SCADA Security ManagerPar Demos
  • prendre en compte, dans la SSI, les spécificités des systèmes de contrôle industriel (ICS) qui avec la généralisation des interconnexions de réseaux, l’utilisation d’internet et la migration vers les standards TCP/IP, s’intègrent de plus en plus aux architectures globales de l’entreprise
  • comprendre et expliquer les objectifs et les risques des systèmes SCADA, des systèmes de contrôle distribués et des contrôleurs logiques programmables pour mettre en œuvre les mesures de sécurité adéquates
Nous utilisons les cookies afin de fournir les services et fonctionnalités proposés sur notre site et afin d’améliorer l’expérience de nos utilisateurs. En cliquant sur ”J’ai compris”, vous acceptez l’utilisation de ces cookies.