|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/se-preparer-a-la-certification-iso-27001-lead-auditor/
课程评论:没有评论
Coursera 课程:信息安全 ISMS - ISO/IEC 27001 首席审核员 本课程旨在培养学员在信息安全管理体系 (ISMS) 方面的专业知识,掌握公认的审核程序和技术。学员将获得规划和有效执行内外部审核所需的技能和能力。 **课程核心内容包括:** * **理解 ISO 27001 标准下的信息安全管理体系:** 了解 ISMS 的运作方式,以及 ISMS(包括风险管理和控制)与组织利益相关者要求合规性之间的关系。 * **提升分析能力:** 提高分析组织内外部环境、评估审核风险以及在 ISMS 审核中做出决策的能力。 * **ISO 27001 标准条款详解:** 详细介绍 ISO 27001 标准的 4-10 条款。 * **审核基础知识:** 学习审核的概念和基本原理、审核标准、审核的定义及不同类型。 * **审核证据:** 掌握审核证据的类型、可靠性及其在审核中的应用。 * **审核方案:** 了解审核方案的目标、范围,以及如何选择和管理审核团队(包括审核组长)。 * **审核过程:** 学习审核的各个阶段,包括审核的启动、初始审核(第一阶段和第二阶段审核)、计划与启动会议。 * **审核的收尾与跟进:** 掌握如何收尾和跟进 ISO 27001 审核,包括审核发现、不符合项报告、末期会议、纠正措施计划和审核的持续跟进。 通过本课程的学习,学员将能够成为一名合格的 ISO 27001 首席审核员。
Cette formation permet aux participants de développer l'expertise requise pour l'audit d'un Système de Management de la Sécurité de l'Information (SMSI) , procédures et techniques d'audit généralement reconnues. Le participant acquiert les aptitudes et compétences requises pour planifier et réaliser des audits internes et externes de manière efficace. Comprendre le fonctionnement d'un Système de Management de la Sécurité de l'Information selon l'ISO 27001.Comprendre la relation entre un système de management de la sécurité de l'information, incluant le management des risques et des contrôles, et la conformité aux exigences des différentes parties prenantes d'une organisation.Améliorer sa capacité d'analyse de l'environnement interne et externe d'une organisation, d'évaluation des risques d'audit et de prise de décision dans le contexte d'un audit SMSI.Présentation détaillée des clauses 4 à 10 de l'ISO 27001 Concepts et principes fondamentaux de l'auditles normes d'auditsDéfinition de l'auditDifférents types d'auditsLa preuve dans l'audit:Preuves d'auditType de preuves d'auditFiabilité des preuves d'audit Programme d'Audit: Les objectifs d' un programme d'audit:Etendue du programme d'auditResponsable d'équipe d'auditChoix des membres de l'équipe d'auditActivités en sortie d'auditEnregistrementSurveillance et revueInitialisation de processus d'auditAudit initialAvant audit étape 1Audit étape 1Avant audit étape 2Audit étape 2Plan d'audit et Réunion d'ouvertureComment réaliser un plan d'auditComment mener la réunion d'ouvertureClôturer et assurer le suivi d'un audit ISO 27001Constat d'audit et fiche d'écartMener une réunion de clôture et fin d'un audit 27001Plan d'action corrective et suivi de l'audit