Auditer le système de management de la sécurité de l'information (SMSI) selon la norme ISO/CEI 27001
Habilitation
Code Certif Info N°121190
Type de titre / certification
Habilitation
Qualification
Niveau de qualification
Sans équivalence de niveau
Sortie
Sans niveau spécifique
Descriptif
Dans un environnement numérique exposé à des risques croissants, les organisations sont appelées à démontrer leur conformité aux référentiels internationaux en matière de sécurité de l’information. La norme ISO/IEC 27001 constitue aujourd’hui un socle largement reconnu pour la mise en œuvre et la gestion d’un SMSI. Cette certification répond aux besoins opérationnels des professionnels appelés à intervenir dans les processus d’audit du SMSI, à analyser les preuves d’audit, à formuler des constats structurés, à recommander des actions correctives et à contribuer à l’amélioration continue du dispositif.
Elle s’inscrit dans une logique d’approfondissement des compétences transversales liées à l’analyse des risques, à la documentation technique, à la communication professionnelle dans un cadre normatif, et à la formalisation de rapports à forte valeur ajoutée.
La certification – Auditer un SMSI selon la norme ISO/IEC 27001, répond à un besoin précis et croissant du marché : disposer de professionnels déjà en poste, capables de formaliser et de structurer un audit du système de management de la sécurité de l’information, dans un contexte normatif exigeant. Il ne s’agit pas de créer un nouveau métier, mais d’outiller des profils existants (RSSI, consultants, responsables conformité) avec une compétence immédiatement mobilisable et contextualisée.
La certification s’inscrit dans une logique de spécialisation progressive. Elle constitue un levier d’évolution ou d’extension des responsabilités pour des professionnels déjà en poste. Elle permet de répondre à des appels d’offres, d’assurer des missions d’audit interne dans le cadre d’un SMSI, ou de renforcer la capacité d’une organisation à anticiper les audits de certification tierce partie. Le périmètre ciblé est donc celui d’une compétence complémentaire opérationnelle et contextualisée, directement mobilisable sur le marché du travail.
Objectif
- Définir le périmètre et les objectifs de l'audit du système de management de la sécurité de l’information (SMSI)[1] en tenant compte des enjeux de sécurité de l'organisation (confidentialité, intégrité et disponibilité), de la portée du système et des exigences normatives applicables afin d'établir un cadre d'évaluation structuré et conforme au référentiel ISO/IEC 27001
- Identifier les menaces, vulnérabilités et risques pertinents en s'appuyant sur l'analyse de risques et les référentiels normatifs ISO/IEC 27001 (Annexe A) afin d'évaluer la pertinence des mesures de sécurité mises en place dans le cadre du SMSI
- Préparer l'audit du SMSI en constituant une équipe intégrant les critères d'indépendance et de compétence et en structurant un plan cohérent incluant les objectifs, la portée, les ressources et le calendrier, en tenant compte de l'accessibilité pour les personnes en situation de handicap pour garantir un déroulement conforme aux exigences de la norme ISO/CEI 27001
- Réaliser l’audit du SMSI en collectant les preuves appropriées, en créant des plans de test d'audit, en utilisant des techniques d’entretien et d’observation, adaptées à tous les collaborateurs, y compris les personnes en situation de handicap pour évaluer la conformité du système aux exigences de la norme ISO/CEI 27001
- Rédiger un rapport d'audit SMSI structuré en documentant les constats, les écarts observés et les recommandations intégrant les enjeux environnementaux et de durabilité des systèmes d'information pour permettre à l'organisation d'engager les actions correctives nécessaires en respectant les exigences de reporting définies par la norme ISO/CEI 27001
- Conclure l'audit du SMSI en animant une réunion de clôture présentant les constats et en analysant avec les parties concernées la pertinence, la faisabilité et les délais des actions correctives proposées pour finaliser le processus d'audit selon les exigences de la norme ISO/CEI 27001 et garantir le traitement efficace des écarts identifiés
- Réaliser des audits de suivi en s’appuyant sur le rapport d’audit précédent et les actions correctives engagées, pour s’assurer de l’amélioration continue et de la conformité durable du SMSI selon les exigences de la norme ISO/CEI 27001
Répertoire Spécifique (RS)
| Code RS | Date Fin Enregistrement | Type Enregistrement | Statut |
|---|---|---|---|
| RS7585 (nouvelle fenêtre) | 2029-05-29T00:00:00Z | Enregistrement sur demande | Actif |
Certificateur
- PECB France
Valideur
| 1ère habilitation | Début validité | Fin validité |
|---|---|---|
| — |
Pour en savoir plus
Session de l'examen
Première session
NC
Dernière session
NC
Domaines de formation (Formacode® V14)
- 31006 : Sécurité informatique
- 31038 : Audit informatique
Domaine de spécialité (NSF)
- 326 Sans lettre : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité selon les modalités
| Formation initiale | Formation continue | Apprentissage | Contrat de pro. | VAE | Demande indiv. |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ❌ | ❌ | ❌ |
Texte officiel
- Publication
- Descriptif
- Décisions d'enregistrement aux répertoires nationaux (mai 2026) - vendredi 29 mai 2026 - Suite aux avis conformes de la Commission de la certification professionnelle portant sur des demandes d’enregistrement, avis produits lors de la séance du 28 mai 2026, le Directeur général de France compétences a procédé à des décisions d’enregistrement aux répertoires nationaux. Ces décisions sont publiées sur le site de France compétences et seront ultérieurement publiées au journal officiel de la République française.
- Journal Officiel
- Consulter le JO (nouvelle fenêtre)
- Création
- ✓