DATAROCKSTARS
Réf. INF-CYB-06Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO/IEC 27001 Lead Auditor

Conduire des audits de SMSI selon les normes ISO/IEC 27001 et ISO 19011

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · ISO/IEC 27001 Lead Auditor (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO/IEC 27001 Lead Auditor est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire des audits de SMSI selon les normes ISO/IEC 27001 et ISO 19011. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Principes et concepts de l'audit
  • Préparation d'un audit
  • Conduite de l'audit sur site
  • Rapport et suivi
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : profils et expériences d'audit des participants, attentes et remise du dossier d'audit fictif support0,5 h
2Principes de l'audit, lignes directrices de l'ISO 19011 et exigences de l'ISO/IEC 17021-12 h
3Relire les exigences de l'ISO/IEC 27001 sous l'angle de l'auditeur : ce qui se prouve et ce qui se déclare1,5 h
4Atelier : transformer cinq exigences de la norme en questions d'audit et en preuves attendues2 h
5Cas pratique : qualifier la compétence, l'impartialité et la composition d'une équipe d'audit1 h
Jour 2
6Déclenchement de l'audit : revue documentaire, analyse du périmètre et de la déclaration d'applicabilité1,5 h
7Travaux pratiques : évaluer le dossier documentaire de l'organisme fictif et lister les points à vérifier sur site2 h
8Atelier : rédiger le plan d'audit, définir l'échantillonnage et bâtir le programme d'entretiens2 h
9Cas pratique : préparer la réunion d'ouverture et la logistique de l'audit sur site1,5 h
Jour 3
10Techniques de collecte : entretien, observation, revue d'enregistrements et test de cheminement1,5 h
11Mise en situation : conduire des entretiens d'audit avec un RSSI et un administrateur joués par les formateurs2,5 h
12Travaux pratiques : consigner les constats sur fiche d'observation et tracer chaque preuve à son exigence2 h
13Atelier : gérer la rétention d'information, les désaccords et les situations d'audit difficiles1 h
Jour 4
14Qualifier les écarts : non-conformité majeure, mineure, opportunité d'amélioration et point sensible1,5 h
15Travaux pratiques : rédiger huit fiches d'écart à partir des constats collectés la veille2 h
16Mise en situation : animer la réunion de clôture devant le comité de direction de l'organisme fictif1,5 h
17Atelier : rapport d'audit, suivi des actions correctives et décision de certification2 h
Jour 5
18Révision des domaines d'examen et étude de cas d'audit commentée pas à pas2 h
19Examen blanc en conditions réelles et correction argumentée2 h
20Examen de certification PECB ISO/IEC 27001 Lead Auditor3 h

Méthodes pédagogiques

  • Pédagogie active : 56 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27001, ISO 19011, ISO/IEC 17021-1

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification ISO/IEC 27001 Lead Auditor (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.