← Retour au catalogue
Gouvernance, Normes & Certification

Analyse de risque, déclaration d'applicabilité et audit interne

Avancé
Atelier pratique
120 min
+190 pts
Appui ISO/IEC 27001 Lead Implementer

Mener une appréciation du risque, justifier les exclusions dans la SoA et conduire un audit interne utile.

Objectifs pédagogiques

  • Appliquer une méthode d'appréciation et de traitement du risque
  • Rédiger une déclaration d'applicabilité justifiée
  • Préparer, conduire et restituer un audit interne

Sources officielles du programme

Ce cours s'appuie exclusivement sur des référentiels publiés. Les liens renvoient vers l'éditeur officiel.

  • ISO/IEC
    Norme

    ISO/IEC 27005 — Gestion des risques liés à la sécurité de l'information

    Méthode d'appréciation et de traitement du risque en appui d'ISO/IEC 27001.

    Consulter la source
  • ISO
    Norme

    ISO 31000 — Management du risque

    Principes et cadre de gestion du risque applicables au SMSI et au SMS.

    Consulter la source
  • ISO
    Norme

    ISO 19011 — Lignes directrices pour l'audit des systèmes de management

    Programme d'audit, compétence des auditeurs, conduite d'audit interne.

    Consulter la source
  • ISO/IEC
    Norme

    ISO/IEC 27001 — Systèmes de management de la sécurité de l'information

    Exigences SMSI et mesures de l'Annexe A ; aperçu et sommaire consultables librement.

    Consulter la source
Voir toute la bibliothèque de sources →