Un service d'Akta, cabinet de conseil en certification professionnelle
OpenDataForma RNCP · RS · Formacode · NSF
RS7478 Active · Répertoire spécifique

Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)

Certificateur · SKILLS4ALL

L'essentiel

Nomenclature du niveau de qualification
Répertoire spécifique
Date d'échéance de l'enregistrement
18-12-2028

Certificateur(s)

Nom légalSIRETSite
SKILLS4ALL 82815451800025 —

Partenaires habilités

2 organismes habilités, d'après la liste publiée par France compétences : 2 à former.

OrganismeSIRETHabilitation
HS2 84050153000017 Former
OO2 53157067900039 Former

Résumé de la certification

Objectifs et contexte

Afin de garantir la sécurité des systèmes de l’information, les entreprises sont amenées à mettre en place un système de management de la sécurité de l’information conforme à la norme ISO ISO/CEI 27001. Pour contrôler la bonne mise en œuvre de cette conformité au sein des organisations, la certification "Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)" permet aux professionnels évoluant dans le domaine de la sécurité de l’information ou ayant déjà réalisé des audits d’attester dles connaissances et compétences complémentaires, nécessaires à la pratique de l'audit de systèmes de management de la sécurité de l'information conformes à la norme ISO/CEI 27001 « Technologies de l’information –Techniques de sécurité – Systèmes de management de la sécurité de l’information – Exigences», en tant que membre d'équipe d'audit ou seul. Elle permet également d'attester le savoir-faire nécessaire à la conduite d’un audit, défini dans la norme ISO/CEI 19011 « Lignes directrices pour l'audit des systèmes de management » et dans les guides associés (ISO, IAF, EA).

Compétences attestées

Analyser les menaces, vulnérabilités et risques du système d’information, y compris ceux liés à l’utilisation de l’IA, en prenant en considération les aspects humains, organisationnels et technologiques de l’organisation, et en s’appuyant sur la documentation et les processus liés, afin de définir le périmètre et les points de contrôle de l’audit selon ISO 27001.
Organiser l’audit du Système de Management de la Sécurité de l’Information (SMSI), en constituant une équipe d’audit pluridisciplinaire adaptée aux points de contrôle identifiés et en élaborant un plan d’audit structuré à partir des normes ISO 19011, ISO 27007 et ISO 27008 et intégrant des modalités d’interaction adaptés pour les personnes en situation de handicap, afin d’en assurer une conduite conforme, inclusive et couvrant l’ensemble des activités du périmètre défini.
Évaluer la conformité du Système de Management de la Sécurité de l’Information, en mettant en œuvre le plan d’audit, en identifiant et en caractérisant les non-conformités, tout en s’appuyant sur les preuves disponibles et les outils et méthodes spécifiques, afin de proposer des actions correctives conformes à la norme ISO/CEI 27001.
Formaliser et suivre les recommandations issues de l’audit, en rédigeant un rapport final structuré selon la norme 19011, accessible aux utilisateurs en situation de handicap, intégrant une priorisation des mesures à appliquer, et en établissant un plan de suivi des actions opérationnel, afin de faciliter et de contrôler la mise en œuvre et le niveau de réalisation des actions de mise en conformité du SMSI selon la norme ISO 27001.

Voie d'accès à la certification

Prérequis à l'entrée
Maîtriser les connaissances de base des Systèmes de l’Information et de leurs systèmes de sécurité. Avoir au minimum 1 an d’expérience en lien avec les Systèmes de l’Information et systèmes de sécurité.
Prérequis à la validation
Un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à un projet de mise en place ou de maintien d’un système de management de la sécurité de l’information et cela dans les 5 dernières années. Une attestation de réalisation dans les deux dernières années de 10 jours d’audit entiers correspondant à deux audits de systèmes de management.
Composition du jury — Formation continue
Il est composé de trois membres : Le Responsable de la Certification de Skills4All. Deux professionnels extérieurs à l’organisme, disposant d’une expérience d’au moins 3 ans dans le domaine de compétences visé, et n’ayant pas quitté ce domaine depuis plus de 5 ans.

Liens avec d'autres certifications

Anciennes versions

Base légale

Date de décision18-12-2025
Durée de l'enregistrement3 ans
Date d'échéance18-12-2028
Dernière délivrance possible17-06-2029

Pour plus d'informations · Statistiques

AnnéeCertifiésInsertion 6 moisMétier visé 2 ans
2024 20 — —
2023 2 — —

Où se former

Chargement de l'offre de formation…

Entrées et sorties de formation

67 entrées en formation
55 parcours menés à terme
82 % taux d'achèvement
02/2026 : 6 entrées, 0 terminées 03/2026 : 21 entrées, 0 terminées 04/2026 : 21 entrées, 8 terminées 05/2026 : 7 entrées, 6 terminées 06/2026 : 5 entrées, 20 terminées 07/2026 : 1 entrées, 13 terminées 08/2026 : 2 entrées, 4 terminées 09/2026 : 4 entrées, 4 terminées
Entrées Parcours terminés · 02/2026 – 09/2026

Entrées et sorties de formation — Caisse des Dépôts (open data), tous organismes confondus.

Demande CPF — formations engagées

71 dossiers CPF engagés
139 872 € montant total engagé
1 970 € coût moyen par dossier
33 h durée moyenne

Qui finance ces dossiers (part du montant engagé)

France compétences 88 %
Reste à charge titulaire 9 %
Entreprise 2 %
France Travail 1 %
Compte d'engagement citoyen 0 %
02/2026 : 28 dossiers engagés 03/2026 : 17 dossiers engagés 04/2026 : 10 dossiers engagés 05/2026 : 4 dossiers engagés 06/2026 : 6 dossiers engagés 07/2026 : 2 dossiers engagés 08/2026 : 2 dossiers engagés 09/2026 : 2 dossiers engagés
Dossiers engagés · 02/2026 – 09/2026

Formations engagées via le CPF — Caisse des Dépôts (open data), tous organismes confondus.

Télécharger (PDF) MD