Juger la conformité ISO/IEC 27001 d'un site biotech avant audit externe
Aperçu
En quoi consiste ce défi.
Analysez le dossier d’une biotech pour juger ses contrôles ISO 27001 et ses fournisseurs, puis obtenez un certificat vérifiable.
Le brief
Ce que vous ferez, et ce que vous démontrerez.
Déterminer, contrôle par contrôle, si l'entreprise obtiendra sa certification ISO/IEC 27001 dans quatre mois ou si des non-conformités majeures identifiées dans le dossier l'en empêcheront.
Earning criteria — what you'll demonstrate
- Évaluer la maturité d'un système de management de la sécurité de l'information contre un référentiel normatif reconnu
- Distinguer non-conformité mineure et majeure dans un contexte d'audit de certification
- Intégrer la gestion des risques fournisseurs tiers dans une évaluation globale de gouvernance de sécurité
- Formuler des recommandations de gouvernance adaptées à un calendrier d'audit contraint
Adéquation au programme
Où cela s'inscrit dans votre cursus.
Renforce les mêmes compétences que celles attendues par votre diplôme.
Cursus associés bientôt disponibles.
Compétences
Les compétences que vous démontrerez.
Chacune apparaît sur votre certificat vérifié.
Débouchés
Les métiers auxquels ce défi vous prépare.
De vrais intitulés. De vraies passerelles de compétences. Choisissez celui qui se rapproche le plus de votre trajectoire.
Les parcours de carrière que ce défi construit
Métiers de référenceData Protection Officer
Évaluer la conformité d'un système de management de la sécurité de l'information et le risque fournisseurs prépare directement aux missions d'un délégué à la protection des données confronté à des audits réglementaires réels.
Ce défi renforce
- cyber-risk-management
- identity-access-management
- cia-triad
IT Security Manager
Rendre un verdict de préparation à l'audit et piloter un plan d'action correctif sur 4 mois reproduit exactement le pilotage attendu d'un responsable sécurité informatique face à une certification à obtenir.
Ce défi renforce
- cyber-risk-management
- threat-modeling
- identity-access-management
Regulatory Analyst
L'exercice de qualification de non-conformités mineures et majeures développe la lecture réglementaire fine nécessaire à un analyste réglementaire suivant des certifications sectorielles.
Ce défi renforce
- cyber-risk-management
- cia-triad
- threat-modeling