Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité GRC

Préparation à l’audit de sécurité et conformité

Préparer les preuves, les entretiens et le suivi des écarts pour un audit cyber maîtrisé et utile.

Objectifs

  • Définir le périmètre, les critères et le plan de préparation
  • Constituer des preuves pertinentes, traçables et cohérentes
  • Préparer les équipes aux entretiens et tests de contrôle
  • Gérer les constats, actions correctives et indicateurs

Public concerné

Responsables sécurité, conformité, contrôle interne, qualité, IT et propriétaires de contrôles.

Prérequis

Connaissance générale des politiques, processus et contrôles de sécurité.

Programme

  • Types d’audit, indépendance, critères et échantillonnage
  • Périmètre, parties prenantes, calendrier et responsabilités
  • Cartographie des contrôles et matrice de preuves
  • Qualité des preuves, traçabilité et conservation
  • Entretiens, tests, gestion des écarts et désaccords
  • Plan d’actions, suivi, reporting et exercice de simulation

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : ISO/IEC 27001 et NIST CSF 2.0 ↗
Programme Avnorys de préparation opérationnelle. Il ne remplace pas un audit indépendant ni un examen de certification.