Aller au contenu principal
GMI-TECHNOLOGIES: A GMI-INVESTMENTS Company
F1 · 2 jours

Auditeur Sécurité Multi-Référentiels

Cette formation de 2 jours donne la méthode et les réflexes pour mener un audit couvrant plusieurs référentiels à la fois, sans repartir de zéro à chaque changement de norme. Elle s'appuie sur des cas pratiques réalistes et un atelier terrain sur un laboratoire réseau virtuel dédié.

En quoi consiste cette formation

La méthodologie d'audit multi-référentiels et la logique de correspondance croisée (crosswalk) entre normes
La structure et les exigences d'ISO/IEC 27001:2022, et les 93 contrôles de l'Annexe A d'ISO/IEC 27002:2022
Les spécificités de PCI-DSS 4.0.1, CIS Controls v8.1 et NIST CSF 2.0
La conduite d'un audit complet, de la revue documentaire à la rédaction du constat, sur un environnement de test

Programme détaillé

Jour 1 — Fondamentaux de l'audit et ISO 27001/27002

1Principes d'audit (ISO 19011) et méthodologie multi-référentiels
2Structure d'ISO/IEC 27001:2022 : clauses 4 à 10, cycle PDCA
3ISO/IEC 27002:2022 : les 93 contrôles de l'Annexe A, focus sur les 11 contrôles nouveaux de 2022
4Atelier : cartographier un même contrôle vers plusieurs référentiels
5Cas pratique n°1 : un écart de conformité déjà connu, jamais traité

Jour 2 — PCI-DSS, CIS Controls, NIST CSF et clôture

1PCI-DSS 4.0.1 : les 12 exigences, environnement CDE, segmentation réseau, SAQ vs QSA
2CIS Controls v8.1 : 18 contrôles, groupes de mise en œuvre IG1/IG2/IG3
3NIST CSF 2.0 : les 6 fonctions (Gouverner, Identifier, Protéger, Détecter, Répondre, Récupérer)
4Atelier terrain : mini-audit multi-référentiels sur le laboratoire réseau virtuel
5Cas pratiques n°2 et 3, module de clôture « IA et détection d'anomalies dans l'audit » (2h)
6Conseils de certification (Lead Auditor / Lead Implementer) et quiz final
Produit phare

AuditForge

Orchestration automatisée des audits de sécurité et de la conformité multi-référentiels

AuditForge orchestre vos outils techniques open source (scans réseau, applicatif, cloud) tout en garantissant une traçabilité rigoureuse entre les vulnérabilités détectées et les risques métier. La solution s'adresse aussi bien aux cabinets de conseil qu'aux responsables de la sécurité interne, sur une architecture sécurisée et souveraine, avec un déploiement progressif des fonctionnalités.

  • 8 modules métier : cartographie, conformité, vulnérabilités, risques & SoA, RGPD, reporting, portail client
  • 6 référentiels intégrés : ISO 27001/27002, PCI-DSS 4.0.1, RGPD, CIS Controls v8.1, NIST CSF 2.0
  • Orchestration de scans techniques (Nmap, Nuclei, testssl.sh, Prowler)
  • Architecture souveraine, isolation stricte des données par cabinet
Découvrir AuditForge

Supports remis aux participants

Programme détaillé, support de cours, cas pratiques et guide d'atelier sont remis à chaque participant inscrit, en amont et pendant la formation.

Programme détaillé (PDF)
Support de cours (PPTX)
Cas pratiques (PDF)
Procédure de l'atelier réseau virtuel (PDF)
Livret participant complet (PDF)

Une question sur cette formation ?