Ce manuel imprimé s'adresse aux candidats à l'examen ISO 27001 Lead Auditor ainsi qu'aux professionnels chargés d'auditer, de piloter ou d'améliorer un système de management de la sécurité de l'information (SMSI) conforme à l'ISO 27001:2022.
Il propose plus de 1 000 questions d'entraînement centrées sur le référentiel, l'analyse des risques, les méthodes d'audit ISO 19011 et le suivi des non-conformités. Les réponses commentées aident à comprendre le raisonnement attendu et à consolider les notions essentielles avant l'examen.
Les fiches de cours, les séries de questions et les tableaux de corrigé permettent d'organiser les révisions, de repérer les points à approfondir et de progresser avec méthode et confiance.
Programme spécifique à ce concours:
• ISO 27001:2022 et architecture du SMSI
• Contexte, périmètre et parties intéressées du SMSI
• Leadership, politique et responsabilités de sécurité de l'information
• Objectifs, ressources et planification du SMSI
• Appréciation des risques de sécurité de l'information
• Traitement des risques et déclaration d'applicabilité
• Méthodes d'audit ISO 19011 appliquées au SMSI
• Programme, plan et critères d'audit ISO 27001
• Entretiens, échantillonnage et techniques d'audit
• Preuves, traçabilité et dossiers d'audit
• Constats et non-conformités d'audit ISO 27001
• Rapport d'audit, conclusions et suivi des résultats
• Actions correctives et amélioration continue du SMSI
• Revue de direction et performance du SMSI
• Informations documentées et maîtrise documentaire du SMSI
• Gestion des actifs et classification de l'information
• Gestion des identités et contrôle des accès
• Cryptographie et gestion des clés de sécurité
• Sécurité des ressources humaines dans le SMSI
• Sécurité physique et environnementale des sites