Auditeur Interne ISO 27001

Réf. : DN-33401
Durée : 3 jours
Tarif : 1890,00  HT

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Maîtriser toutes les étapes pour réaliser un audit qualité interne,
  • Etablir un rapport d’audit interne,selon le référentiel ISO 27001

Contenu de la formation

1 Les exigences de la normes 
  • Rappels sur l’ISO/CEI 27001
  • Les points clés du processus d’audit
    • Objectifs
    • Différentes phases
    • Les bonnes pratiques du déroulé
2 Les fondamentaux du SMSI et de l’audit
  • Introduction à la sécurité de l’information et enjeux métiers
  • Définitions et structure d’un Système de Management de la Sécurité de l’Information (SMSI)
  • Présentation de la famille des normes ISO 27000 et focus sur ISO/IEC 27001:2022
  • Rappels sur le contexte, les exigences et les objectifs de la norme
  • Le processus d’audit interne : rôle, déontologie et approche basée sur les risques
  • Enjeux et bénéfices de l’audit dans une démarche d’amélioration continue
  • Exercice d’étude de cas : identification des exigences et des risques principaux
3 Préparer et conduire l’audit
  • Les différentes phases de l’audit (planification, réalisation, clôture) :
    • objectifs et livrables
  • Préparation de l’audit :
    • Élaboration du programme et du plan d’audit
    • Utilisation d’un référentiel et création du questionnaire d’audit
    • Recherche documentaire préalable (politiques, procédures, rapports antérieurs)
  • Étude de cas pratique :
    • rédaction d’un plan d’audit et préparation des grilles d’entretien
  • Réalisation de l’audit sur site :
    • Organisation et animation des réunions d’ouverture et de clôture
    • Conduite des entretiens : techniques de communication, écoute active, gestion du temps
    • Recueil des preuves, observation, vérification des points de contrôle
    • Mise en évidence et formalisation des écarts par rapport au référentiel
    • Exercice de simulation d’audit (jeux de rôles / mises en situation issues d’étude de cas)
    • Bonnes pratiques d’audit, gestion des situations difficiles, impartialité, confidentialité
Analyse, restitution et suivi
  • Analyse des écarts et qualification des non-conformités (mineures/majeures)
  • Rédaction structurée du rapport d’audit : méthodologie, synthèse, formulation des constats
  • Présentation et restitution des résultats à l’équipe auditée et à la direction
  • Élaboration d’un plan d’actions correctives et suivi de la mise en œuvre (méthode PDCA…)
  • Clôture de l’audit : capitalisation, leçons apprises, conservation de la traçabilité
  • Évaluation des acquis par QCM et debrief collectif sur la démarche d’audit réalisée (retour sur les études de cas)
  • Partage des bonnes pratiques – recommandations pour la montée en compétences à long terme

Fin de session :

  • Synthèse, question et réponses
  • QCM d’évaluation à chaud
  • Remise des supports de formation et outils pratiques
 Profil Intervenant DNDA :
  • Christophe   est spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter Fort de nombreuses missions en cybersécurité  il accompagne des  prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.

Pour aller plus loin et  poursuivre l’acquisition de compétences et explorer d’autres domaines clés cyber , nous vous proposons :

Besoin d’une démarche complète ?

Découvrez notre accompagnement sur-mesure  — du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.

Contactez-nous pour bâtir ensemble un parcours personnalisé ou un projet clé en main

Public

  • Toute personnes membre d’une organisation, Ingénieur, technicien

Pré-requis

Aucun prérequis nécessaire.

Méthodes pédagogiques

  • Le module est décomposé en séquences qui respectent une progression pédagogique et agisse sur les trois niveaux d’apprentissage : savoir, savoir-expliciter, savoir exécuter.
    • L’approche alterne apports théoriques, et études de cas
    • Evaluation via QCM de niveau par chapitre
  • Nota: Certification possible dans le cadre de la formation Lead implementer.
Réf. : DN-33401
Durée : 3 jours
Tarif : 1890,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 3 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

13/01/2026
26/05/2026
07/07/2026
16/09/2026

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Nous suivre