PECB CERTIFIED ISO/CEI 27001:2022 Lead Auditor


L' audience ciblée par la formation
- Auditeurs souhaitant effectuer et diriger des audits de certification du système de management de sécurité de l’information (SMSI)
- Managers ou consultants souhaitant maîtriser le processus d’audit d’un système de management de sécurité de l’information
- Personnes responsables de maintenir la conformité aux exigences du système de management de sécurité de l’information.
- Experts techniques souhaitant se préparer à un audit du système de management de sécurité de l’information.
- Conseillers experts en management de sécurité de l’information
Ce que vous allez apprendre
La formation « PECB Certified ISO/IEC 27001 Lead Auditor » est précieuse et préférable aux autres en ce qu’elle vous donne les connaissances et les compétences nécessaires pour diriger l‘audit d’un système de management de la sécurité de l’information (SMSI). Par ailleurs, la formation vous apprend à appliquer ces compétences dans la pratique.
Outre la présentation de ce que la norme ISO/IEC 27001 vous demande de faire, cette formation vous enseigne comment le faire, à travers divers exercices, activités, études de cas, quiz autonomes à choix multiple et quiz basés sur des scénarios. Ceux-ci vous permettront de tester vos connaissances sur les étapes du processus d’audit.
Après avoir acquis l’expertise nécessaire pour effectuer cet audit, vous pouvez vous présenter à l’examen et demander le titre de « PECB Certified ISO/IEC 27001 Lead Auditor ». En détenant un certificat PECB Lead Auditor, vous serez en mesure de démontrer que vous disposez des capacités et des compétences nécessaires pour auditer des organisations conformément aux bonnes pratiques.
Programme de la formation
- Durée : 5 jours
Jour 1 : Introduction au Système de management de la sécurité de l'information et à la norme ISO/CEI 27001
- Objectifs et structure de la formation
- Cadres normatifs et règlementaires
- Processus de certification
- Principes fondamentaux du Système de management de la sécurité de l’information
- Système de management de la sécurité de l’information
Jour 2 : Principes, préparation et déclenchement de l'audit
- Leadership et approbation du projet du SMSI
- Périmètre du SMSI
- Politiques de sécurité de l’information
- Appréciation du risque
- Déclaration d’applicabilité et décision de la direction pour la mise en œuvre du SMSI
- Définition de la structure organisationnelle de la sécurité de l’information
Jour 3 : Activités d'audit sur site
- Etape 2 de l’audit (deuxième partie)
- Communication pendant l’audit
- Procédures d’audit
- Rédaction des plans de tests d’audit
- Rédaction des constats d’audit et des rapports de non-conformité
Jour 4 : Clôture de l'audit
- Documentation de l’audit et revue de qualité de l’audit
- Clôture de l’audit
- Évaluation des plans d’actions par l’auditeur
- Avantages de l’audit initial
- Management d’un programme d’audit interne
- Compétence et évaluation des auditeurs
Jour 5 : Examen de certification
L’examen « PECB CERTIFIED ISO/CEI 27001 Lead Auditor » remplit les exigences relatives au programme d’examen et de certification de PECB. L’examen couvre les domaines de compétences suivants : Durée : 3 heures
- Domaine 1 : Principes et concepts fondamentaux d’un système de management de sécurité de l’information (SMSI)
- Domaine 2 : Système de management de la sécurité de l’information (SMSI)
- Domaine 3 : Concepts et principes fondamentaux de l’audit
- Domaine 4 : Préparation d’un audit ISO/IEC 27001
- Domaine 5 : Réalisation d’un audit ISO/IEC 27001
- Domaine 6 : Clôture d’un audit ISO/IEC 27001
- Domaine 7 : Gestion d’un programme d’audit ISO/IEC 27001
- Révision des concepts clés du SMSI.
- Rappel des objectifs de l’examen : structure, durée, format des questions.
- Présentation du processus de certification PECB.
- Examen blanc et quiz de révision afin de mettre les participants en situation réelle.
- Conseils méthodologiques de réussite de l’examen.
- Passage de l’examen de certification PECB ISO/IEC 27001 Lead Auditor.
- Remise des attestations de participation et évaluation de la formation par les participants.
Profil du formateur
Consultant-formateur et auditeur expert en management de la sécurité, alliant expertise technique, expérience terrain et savoir-faire pédagogique, dont les compétences techniques, professionnelles et pédagogiques ont été rigoureusement évaluées et validées dans le cadre de nos procédures internes de sélection.
Méthodes pédagogiques et moyens mobilisés
La formation repose sur une combinaison équilibrée d’approches théoriques et pratiques, garantissant à la fois l’acquisition de connaissances et leur application opérationnelle :
- Apports théoriques structurés, illustrés par des exemples concrets et adaptés au contexte professionnel des participants.
- Exercices pratiques à chaque étape pour favoriser l’appropriation des connaissances.
- Étude de cas permettant de relier les différents blocs de compétences.
- Forte interaction entre les formateurs et les stagiaires permettant de rendre les échanges plus concrets, en corrélation avec les attentes des stagiaires.
- Documentation pédagogique complète, fournie au format numérique.
- Questionnaire d’évaluation du cours en fin de formation, analysé par notre équipe pédagogique.
- Attestation des compétences acquises transmise au stagiaire à l’issue de la formation.
- Attestation de fin de formation adressée en même temps que la facture à l’entreprise ou à l’organisme financeur, confirmant la participation complète du stagiaire à la session.
Les Objectifs de la formation
- Comprendre le fonctionnement d’un Système de management de la sécurité de l’information (SMSI) conforme à la norme ISO /CEI 27001
- Expliquer la corrélation entre la norme ISO/CEI 27001 et la norme ISO/CEI 27002, ainsi qu’avec d’autres normes et cadres réglementaires
- Comprendre le rôle d’un auditeur : planifier, diriger et assurer le suivi d’un audit de système de management conformément à la norme ISO 19011
- Savoir diriger un audit et une équipe d’audit
- Savoir interpréter les exigences d’ISO/CEI 27001 dans le contexte d’un audit du SMSI
- Acquérir les compétences d’un auditeur dans le but de : planifier un audit, diriger un audit, rédiger des rapports et assurer le suivi d’un audit, en conformité avec la norme ISO 19011
Modalité d’évaluation
- Exercices pratiques à chaque étape de la formation.
- Étude de cas permettant de relier les différents blocs de compétences.
- Quiz de validation des acquis à la fin de chaque journée de formation.
- Auto-évaluation des acquis par le stagiaire via un questionnaire
Les prérequis de la formation
Pour suivre cette formation ISO 27001 Lead Auditor, une connaissance préalable de la norme ISO 27001 ainsi que des connaissances approfondies sur les principes de l’audit sont nécessaires.

Guide d'examen
Télécharger le guide d'examen
Tarif
- 3380 €
- Langue : Français
- Niveau : Fondamental
- Organisme de certification : PECB
- Certification : Oui
- Accesibilité : Oui
- Durée : 5 Jours
Information importante :
Nos formations ne sont pas inscrites au Répertoire National des Certifications Professionnelles (RNCP), mais elles sont conformes aux exigences du Répertoire Spécifique (RS).