Objectifs
- Définir le périmètre, les critères et le plan de préparation
- Constituer des preuves pertinentes, traçables et cohérentes
- Préparer les équipes aux entretiens et tests de contrôle
- Gérer les constats, actions correctives et indicateurs
Public concerné
Responsables sécurité, conformité, contrôle interne, qualité, IT et propriétaires de contrôles.
Prérequis
Connaissance générale des politiques, processus et contrôles de sécurité.
Programme
- Types d’audit, indépendance, critères et échantillonnage
- Périmètre, parties prenantes, calendrier et responsabilités
- Cartographie des contrôles et matrice de preuves
- Qualité des preuves, traçabilité et conservation
- Entretiens, tests, gestion des écarts et désaccords
- Plan d’actions, suivi, reporting et exercice de simulation
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : ISO/IEC 27001 et NIST CSF 2.0 ↗
Programme Avnorys de préparation opérationnelle. Il ne remplace pas un audit indépendant ni un examen de certification.
Programme Avnorys de préparation opérationnelle. Il ne remplace pas un audit indépendant ni un examen de certification.
