• Formation
  • Réf. 12928
Télécharger le programme

Formation : ISO 27001 - Lead Auditor

Préparation à la certification

  • 5 jours (35 heures)
  • Présentiel ou à distance

Cette formation intensive permet aux participants de développer l’expertise nécessaire pour planifier, conduire et clôturer des audits internes et externes d’un SMSI, conformément à la norme ISO/IEC 27001:2022 et aux lignes directrices de l’ISO 19011. Elle couvre l’ensemble du processus d’audit, de la préparation à la rédaction du rapport, en passant par la gestion des non-conformités. Elle prépare également à l’examen de certification PECB ISO/IEC 27001 Lead Auditor.

...

Formation : ISO 27001 - Lead Auditor

Objectifs

  • Comprendre les exigences de la norme ISO/IEC 27001:2022 dans le contexte d’un audit
  • Maîtriser les principes, les outils et les techniques d’audit selon ISO 19011
  • Planifier, conduire et clôturer un audit de SMSI
  • Gérer une équipe d’audit et communiquer efficacement avec les audités
  • Préparer et réussir l’examen de certification PECB Lead Auditor

Pré-requis

  • Connaissances de base en sécurité de l'information.
  • Une familiarité avec la norme ISO/IEC 27001 est fortement recommandée.

Cibles

  • Auditeurs internes ou externes
  • Responsables sécurité de l'information (RSSI)
  • Consultants en cybersécurité
  • Responsables qualité ou conformité
  • Toute personne impliquée dans les audits de systèmes de management

Les plus

  • Déclinable en format individuel, intra-entreprise et sur-mesure

Modalités pédagogiques

  • Alternance d’exposés, de travaux pratiques et de séquences interactives

Suivi et évaluation des acquis

  • Évaluation des acquis en amont via un questionnaire d’auto-positionnement et en aval via un questionnaire d’évaluation rempli par le formateur sur la base des mises en situation réalisées en formation
  • Distanciel : contenu et durée identiques + pédagogie adaptée + assistance technique 5j/7 (disponible par mail : [email protected])
  • Un support de cours est remis à chaque stagiaire avant, pendant ou après la formation, en format dématérialisé ou papier

Indicateurs de résultats

  • Indicateurs de résultat et taux de réussite prochainement disponibles

Programme de la formation "Formation : ISO 27001 - Lead Auditor"

Jour 1

Introduction à l’ISO/IEC 27001 et à l’audit des SMSI

  • Vue d’ensemble de la norme ISO/IEC 27001:2022
  • Concepts clés de la sécurité de l'information
  • Introduction à l’audit : définitions, objectifs, types
  • Normes d’audit : ISO 19011 et ISO/IEC 17021
1

Atelier

  • Étude de cas : analyse d’un SMSI fictif
  • Quiz interactif sur les concepts de base

Jour 2

Préparation et planification de l’audit

  • Déclenchement de l’audit : mandat, objectifs, critères
  • Évaluation de la faisabilité
  • Planification de l’audit : programme, ressources, calendrier
  • Préparation des check-lists et guides d’entretien
2

Atelier

  • Élaboration d’un plan d’audit
  • Construction d’une grille d’évaluation basée sur l’annexe A

Jour 3

Conduite de l’audit sur site

  • Réunion d’ouverture
  • Techniques de collecte des preuves : observation, entretiens, échantillonnage
  • Identification des non-conformités
  • Communication pendant l’audit
3

Atelier

  •  Jeu de rôle : simulation d’un audit sur site
  • Analyse de preuves et formulation de constats

Jour 4

Clôture de l’audit et rapport

  • Réunion de clôture
  • Rédaction du rapport d’audit
  • Suivi des actions correctives
  • Compétences et éthique de l’auditeur
4

Atelier

Rédaction d’un rapport d’audit complet
Étude de cas : analyse d’un rapport d’audit existant

Jour 5

Révision et examen de certification

  • Révision des concepts clés
  • Structure de l’examen PECB
  • Conseils pour réussir l’examen
  • Passage de l’examen officiel (3 heures)
5

Atelier

  • QCM de préparation à l’examen
  • Débriefing collectif et retour d’expérience

Formateurs

Hedi BOUDEN

Hedi B.

Consultant et formateur expert en cybersécurité

Consultant et formateur en cybersécurité avec plus de 10 ans d’expérience, il accompagne entreprises et institutions dans le renforcement de leur résilience digitale. Ingénieur en informatique, double diplômé en management de l’innovation...

En savoir plus

Mis à jour le 05/08/2026

Formation du catalogue Comundi pour votre entreprise dans vos locaux, chez nous ou à distance.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

Formation sur mesure adaptée aux spécificités de votre entreprise et de vos équipes.

Nos experts vous accompagnent dans votre projet.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

x
Chargement

Merci de patienter ...

FAQ

À quoi sert la certification ISO 27001 Lead Auditor ?
La certification ISO 27001 Lead Auditor atteste votre capacité à planifier, conduire et diriger des audits de SMSI selon la norme ISO/IEC 27001:2022 et les techniques d'audit ISO 19011. Elle ouvre les missions d'audit interne, d'audit fournisseur et d'audit de certification pour le compte d'organismes accrédités. C'est le pendant audit du Lead Implementer, qui lui construit le SMSI.
Quelle est la différence entre Lead Auditor et Lead Implementer ?
Le Lead Implementer conçoit et déploie le SMSI dans l'organisation ; le Lead Auditor l'évalue de l'extérieur : conformité, efficacité, écarts. Les consultants qui accompagnent des clients vers la certification cumulent souvent les deux. Comundi propose les deux parcours ISO 27001, plus le niveau Foundation pour démarrer.
Que contient le programme de la formation ISO 27001 Lead Auditor ?
Le programme couvre les exigences de l'ISO/IEC 27001:2022, les principes et techniques d'audit, la préparation et la conduite d'un audit de SMSI, la rédaction des constats et le suivi des non-conformités. Les journées alternent exposés, jeux de rôle d'audit et étude de cas fil rouge. L'examen de certification clôt le parcours.
Comment se déroule l'examen ISO 27001 Lead Auditor ?
L'examen PECB se passe en fin de formation. Il évalue votre maîtrise des concepts d'audit, de la norme et de la conduite d'une mission, sur la base de mises en situation. Après réussite, le niveau de certification délivré (Provisional, Auditor, Lead Auditor) dépend de votre expérience d'audit justifiée auprès de PECB.
Quels sont les prérequis pour suivre la formation ?
Des connaissances de base en sécurité de l'information et une compréhension des exigences de l'ISO 27001 sont nécessaires. Une expérience d'audit n'est pas exigée pour suivre la formation, mais elle conditionne le niveau de certification délivré ensuite. Prévoyez votre ordinateur portable pour les ateliers pratiques.
À qui s'adresse la formation ISO 27001 Lead Auditor ?
Elle s'adresse aux auditeurs internes et externes, consultants en sécurité, RSSI qui pilotent des audits fournisseurs, et responsables conformité. Les organisations certifiées ISO 27001 ont l'obligation d'auditer leur SMSI : former un auditeur interne certifié évite de sous-traiter systématiquement. Le format intra-entreprise répond à ce besoin.

Comment financer sa formation ?

Financer votre formation "Formation : ISO 27001 - Lead Auditor" est plus simple que vous ne le pensez.
CPF, prise en charge par l'employeur, dispositifs OPCO ou aides dédiées aux demandeurs d'emploi : plusieurs solutions existent pour vous permettre de monter en compétences sans freiner votre projet.

En savoir plus