ISO/IEC 27001 Lead Auditor — Formation certifiante 4 jours
Formation certifiante CertMind sur 4 jours préparant à l'audit de tierce partie ISO/IEC 27001:2022, conforme aux exigences IRCA et Cofrac.
Jour 1 — Fondamentaux SMSI & ISO 27001:2022.
Jour 2 — Annexe A & ISO 27002:2022 — les 93 mesures.
Jour 3 — Conduite d'audit SMSI & analyse de risque.
Jour 4 — Cas particuliers, incidents, étude de cas intégrée & examen final.
16 quiz formatifs (80 questions) + 1 examen blanc
1 000,000 DT
1000.0
TND
1 000,000 DT
| Responsable | Ayed AKROUT |
|---|---|
| Dernière mise à jour | 28/04/2026 |
| Temps d'achèvement | 19 heures 40 minutes |
| Membres | 1 |
-
JOUR 1 — Module 1 — Démarrage & Agenda 4 jours8Leçons · 24 min
-
ISO/IEC 27001 Lead AuditorNouveau
-
Bienvenue chez CertMindNouveau
-
Votre formateurNouveau
-
Règles de la formation et code de conduiteNouveau
-
Agenda — Formation 4 jours ISO 27001 Lead AuditorNouveau
-
Agenda détaillé — Jour 1Nouveau
-
Objectifs pédagogiques — Jour 1Nouveau
-
Pré-requis et méthodes pédagogiquesNouveau
-
-
JOUR 1 — Section 1 — Sécurité de l'information : concepts et écosystème20Leçons · 1 h 7 min
-
Sécurité de l'information : concepts et écosystèmeNouveau
-
"La sécurité de l'information est la préservation de la confidentialité, de l'intégrité et de la disponibilité de l'infoNouveau
-
Le triptyque fondamental — CIANouveau
-
Confidentialité — Préservation de l'accès autoriséNouveau
-
Intégrité — Exactitude et non-altérationNouveau
-
Disponibilité — Accès quand on en a besoinNouveau
-
Les 4 propriétés étendues d'ISO/IEC 27000Nouveau
-
La famille ISO/IEC 27000 — vue d'ensembleNouveau
-
ISO/IEC 27001 vs ISO/IEC 27002 — clarificationNouveau
-
Quelle norme l'auditeur utilise-t-il ?Nouveau
-
Histoire et évolution d'ISO/IEC 27001Nouveau
-
Changements clés ISO 27001:2013 → 2022Nouveau
-
Le SMSI — Système de Management de la Sécurité de l'InformationNouveau
-
Acteurs clés d'un SMSINouveau
-
ISO 27001 dans le contexte réglementaire 2026Nouveau
-
Cas fil rouge — Présentation CloudPay SaaSNouveau
-
Enjeux SMSI — CloudPay (préparation audit)Nouveau
-
≥ 95%Nouveau
-
Synthèse Section 1 — Points clésNouveau
-
Quiz J1-S1 — Sécurité de l'informationNouveau 10 xp
-
-
JOUR 1 — Section 2 — Structure ISO 27001:2022 (HLS / Annex SL)15Leçons · 52 min
-
Structure d'ISO/IEC 27001:2022 — Annex SL / HLSNouveau
-
"L'Annex SL définit la structure de haut niveau, le texte essentiel commun et les termes et définitions communs aux normNouveau
-
Les 7 clauses HLS d'ISO 27001:2022Nouveau
-
Pourquoi cette structure HLS ?Nouveau
-
Clauses ISO 27001:2022 — Vue d'ensemble par clauseNouveau
-
L'approche par les risques — colonne vertébrale du SMSINouveau
-
Le cycle PDCA appliqué au SMSINouveau
-
Documents et informations documentéesNouveau
-
L'Annexe A — Liste des mesures de référenceNouveau
-
Annexe A:2022 — Les 4 thèmes principauxNouveau
-
Les 5 attributs des mesures (ISO 27002:2022)Nouveau
-
Clause 4 — Contexte de l'organisme (vue d'ensemble)Nouveau
-
Clause 5 — Leadership et engagement de la directionNouveau
-
Synthèse Section 2 — Points clésNouveau
-
Quiz J1-S2 — Structure ISO 27001:2022Nouveau 10 xp
-
-
JOUR 1 — Section 3 — Exigences SMSI : clauses 4 à 719Leçons · 1 h 4 min
-
Le SMSI : exigences clés clauses 4 à 7Nouveau
-
"L'organisme doit déterminer les enjeux externes et internes pertinents pour sa mission et qui ont une influence sur saNouveau
-
Clause 4.1 — Enjeux internes et externesNouveau
-
Clause 4.2 — Parties intéresséesNouveau
-
Clause 4.3 — Définition du périmètre du SMSINouveau
-
Périmètre — Pièges fréquents en auditNouveau
-
Clause 5.1 — Leadership et engagement de la directionNouveau
-
Clause 5.2 — Politique de sécurité de l'informationNouveau
-
Clause 5.3 — Rôles et responsabilités SMSINouveau
-
Clause 6.1 — Actions face aux risques et opportunitésNouveau
-
Clause 6.1.2 — Appréciation des risques de sécuritéNouveau
-
Clause 6.1.3 — Traitement des risquesNouveau
-
Clause 6.2 — Objectifs SMSI et planificationNouveau
-
Clauses 7.1 et 7.2 — Ressources et compétencesNouveau
-
Clause 7.3 — SensibilisationNouveau
-
Clause 7.4 — Communication interne et externeNouveau
-
Clause 7.5 — Informations documentéesNouveau
-
Synthèse Section 3 — Points clésNouveau
-
Quiz J1-S3 — Clauses 4 à 7Nouveau 10 xp
-
-
JOUR 1 — Section 4 — Exigences opérationnelles : clauses 8 à 1016Leçons · 55 min
-
Exigences opérationnelles : clauses 8 à 10Nouveau
-
"L'organisme doit planifier, mettre en œuvre et maîtriser les processus nécessaires pour satisfaire aux exigences et pouNouveau
-
Clause 8.1 — Planification et maîtrise opérationnellesNouveau
-
Clause 8.2 — Appréciation des risques (réalisation)Nouveau
-
Clause 8.3 — Traitement des risques (réalisation)Nouveau
-
Clause 9.1 — Surveillance, mesure, analyse et évaluationNouveau
-
Clause 9.2 — Audit interne du SMSINouveau
-
Clause 9.3 — Revue de directionNouveau
-
Revue de direction — Inputs et OutputsNouveau
-
Clause 10.1 — Amélioration continueNouveau
-
Clause 10.2 — Non-conformités et actions correctivesNouveau
-
Clause 10.2 — Exigences détaillées sur les actions correctivesNouveau
-
100%Nouveau
-
Cas fil rouge — CloudPay : conformité aux clauses 9-10Nouveau
-
Synthèse Section 4 — Points clésNouveau
-
Quiz J1-S4 — Clauses 8 à 10Nouveau 10 xp
-
-
JOUR 1 — Module Final — Clôture du Jour 13Leçons · 9 min
-
Récapitulatif du Jour 1 — Ce que vous avez acquisNouveau
-
Ce qui vous attend en Jour 2 — Annexe A & ISO 27002Nouveau
-
Questions & DiscussionNouveau
-
-
JOUR 2 — Module 2 — Démarrage Jour 27Leçons · 21 min
-
ISO/IEC 27001 Lead AuditorNouveau
-
Bienvenue & rappel du Jour 1Nouveau
-
Agenda détaillé — Jour 2Nouveau
-
Objectifs pédagogiques — Jour 2Nouveau
-
Méthodes pédagogiques — Jour 2Nouveau
-
Lien Annexe A ↔ Clauses du SMSINouveau
-
Règles de fonctionnement — Jour 2Nouveau
-
-
JOUR 2 — Section 1 — Vue d'ensemble Annexe A et ISO 27002:202216Leçons · 55 min
-
Vue d'ensemble de l'Annexe A:2022Nouveau
-
"Comparer les mesures déterminées avec celles de l'Annexe A et vérifier qu'aucune mesure nécessaire n'a été omise."Nouveau
-
Architecture de l'Annexe A:2022Nouveau
-
Annexe A — Comparaison 2013 vs 2022Nouveau
-
Les 11 nouvelles mesures introduites en 2022Nouveau
-
Les 5 attributs ISO 27002:2022Nouveau
-
Structure d'une mesure dans ISO 27002:2022Nouveau
-
Statement of Applicability (SoA) — § 6.1.3.dNouveau
-
Exemple SoA — Extrait CloudPay (10 mesures sur 93)Nouveau
-
Auditer une mesure — démarche en 5 étapesNouveau
-
Échantillonnage des mesures à auditerNouveau
-
Pièges fréquents en audit de l'Annexe ANouveau
-
Cas fil rouge — Transition SoA CloudPay 2013 → 2022Nouveau
-
≥ 93%Nouveau
-
Synthèse Section 1 — Points clésNouveau
-
Quiz J2-S1 — Vue d'ensemble Annexe ANouveau 10 xp
-
-
JOUR 2 — Section 2 — Mesures organisationnelles A.5 (37 mesures)18Leçons · 1 h 1 min
-
Mesures organisationnelles — A.5 (37 mesures)Nouveau
-
"Les mesures organisationnelles concernent la définition de politiques, de rôles, de responsabilités, de procédures et dNouveau
-
Les 5 sous-thèmes des mesures A.5Nouveau
-
A.5.1 — Politiques de sécurité de l'informationNouveau
-
A.5.2 — Rôles & A.5.3 — Séparation des fonctionsNouveau
-
A.5.7 — Threat Intelligence (NOUVELLE 2022)Nouveau
-
A.5.9 — Inventaire des actifs (informationnels et associés)Nouveau
-
A.5.12 — Classification de l'informationNouveau
-
A.5.15 et A.5.16 — Contrôle d'accès & gestion des identitésNouveau
-
A.5.19 et A.5.20 — Sécurité dans les relations fournisseursNouveau
-
A.5.23 — Sécurité de l'information dans le cloud (NOUVELLE 2022)Nouveau
-
A.5.24 à A.5.30 — Gestion des incidents & continuitéNouveau
-
A.5.30 — Préparation TIC pour la continuité (NOUVELLE 2022)Nouveau
-
A.5.31 à A.5.37 — ConformitéNouveau
-
Cas fil rouge — Audit A.5 chez CloudPayNouveau
-
≥ 95%Nouveau
-
Synthèse Section 2 — Points clésNouveau
-
Quiz J2-S2 — Mesures A.5 organisationnellesNouveau 10 xp
-
-
JOUR 2 — Section 3 — Mesures personnes A.6 (8) + physiques A.7 (14)20Leçons · 1 h 7 min
-
Mesures personnes (A.6) et physiques (A.7)Nouveau
-
"Les personnes constituent à la fois la première ligne de défense et le maillon le plus exposé du SMSI. La sensibilisatiNouveau
-
Les 8 mesures A.6 — PersonnesNouveau
-
A.6.1 — Vérification (screening)Nouveau
-
A.6.2 — Conditions d'emploiNouveau
-
A.6.3 — Sensibilisation, formation et formation continueNouveau
-
A.6.4 — Processus disciplinaireNouveau
-
A.6.5 — Responsabilités après cessation/changement d'emploiNouveau
-
A.6.7 — Télétravail (renforcée en 2022)Nouveau
-
A.6.8 — Signalement des événements de sécuritéNouveau
-
Les 14 mesures A.7 — Sécurité physiqueNouveau
-
A.7.1, A.7.2, A.7.3 — Périmètres et accès physiquesNouveau
-
A.7.4 — Surveillance physique (NOUVELLE 2022)Nouveau
-
A.7.5, A.7.6, A.7.7 — Protection physiqueNouveau
-
A.7.8 à A.7.13 — ÉquipementsNouveau
-
A.7.14 — Sortie sécurisée des supportsNouveau
-
Cas fil rouge — Audit A.6 + A.7 chez CloudPayNouveau
-
100%Nouveau
-
Synthèse Section 3 — Points clésNouveau
-
Quiz J2-S3 — Mesures A.6 et A.7Nouveau 10 xp
-
-
JOUR 2 — Section 4 — Mesures technologiques A.8 (34 mesures)23Leçons · 1 h 16 min
-
Mesures technologiques — A.8 (34 mesures)Nouveau
-
"Les mesures technologiques fournissent le socle technique de protection — sans ces contrôles, les politiques organisatiNouveau
-
Les 34 mesures A.8 — 6 sous-thèmesNouveau
-
A.8.1 — Périphériques d'extrémité utilisateurNouveau
-
A.8.2 et A.8.3 — Droits d'accès privilégiés et restriction d'accès aux infosNouveau
-
A.8.5 — Authentification sécuriséeNouveau
-
A.8.7 — Protection contre les logiciels malveillantsNouveau
-
A.8.9 — Gestion de la configuration (NOUVELLE 2022)Nouveau
-
A.8.10 — Suppression des informations (NOUVELLE 2022)Nouveau
-
A.8.11 — Masquage des données (NOUVELLE 2022)Nouveau
-
A.8.12 — Prévention de la fuite de données / DLP (NOUVELLE 2022)Nouveau
-
A.8.13 — Sauvegarde des informationsNouveau
-
A.8.15 et A.8.16 — Journalisation et surveillanceNouveau
-
A.8.20 et A.8.21 — Sécurité des réseauxNouveau
-
A.8.23 — Filtrage Web (NOUVELLE 2022)Nouveau
-
A.8.24 — Utilisation de la cryptographieNouveau
-
A.8.25 à A.8.29 — Cycle de développement sécuriséNouveau
-
A.8.28 — Codage sécurisé (NOUVELLE 2022)Nouveau
-
A.8.34 — Protection durant les tests d'auditNouveau
-
Cas fil rouge — Audit A.8 chez CloudPayNouveau
-
≥ 95%Nouveau
-
Synthèse Section 4 — Points clésNouveau
-
Quiz J2-S4 — Mesures A.8 technologiquesNouveau 10 xp
-
-
JOUR 2 — Module Final — Clôture du Jour 23Leçons · 9 min
-
Récapitulatif du Jour 2 — Ce que vous avez acquisNouveau
-
Ce qui vous attend en Jour 3 — Conduite d'audit SMSINouveau
-
Questions & DiscussionNouveau
-
-
JOUR 3 — Module 3 — Démarrage Jour 37Leçons · 21 min
-
ISO/IEC 27001 Lead AuditorNouveau
-
Bienvenue & rappel des Jours 1 et 2Nouveau
-
Agenda détaillé — Jour 3Nouveau
-
Objectifs pédagogiques — Jour 3Nouveau
-
Méthodes pédagogiques — Jour 3Nouveau
-
Lien J1-J2 → J3 : du référentiel à la pratiqueNouveau
-
Règles de fonctionnement — Jour 3Nouveau
-
-
JOUR 3 — Section 1 — Spécificités d'un audit SMSI (ISO 27006)18Leçons · 1 h 1 min
-
Spécificités d'un audit SMSINouveau
-
"L'organisme de certification SMSI doit posséder les compétences techniques et opérationnelles spécifiques pour évaluerNouveau
-
Cadre normatif d'un audit SMSINouveau
-
Audit SMSI vs audit Qualité — différences clésNouveau
-
Compétences requises — Auditeur Lead SMSINouveau
-
Composition d'une équipe d'audit SMSINouveau
-
"L'organisme de certification doit calculer la durée minimale de l'audit en fonction du nombre d'employés et des facteurNouveau
-
IAF MD 5 — Durée minimale audit SMSI (initial)Nouveau
-
Les étapes d'un audit de certification SMSINouveau
-
Étape 1 — Audit documentaire et préparatoireNouveau
-
Étape 2 — Audit de mise en œuvre sur siteNouveau
-
Audits de surveillance et de renouvellementNouveau
-
Audits multi-sites (IAF MD 1)Nouveau
-
Audits combinés ISO 27001 + ISO 27701Nouveau
-
Cas fil rouge — Préparation audit CloudPayNouveau
-
≥ 7jNouveau
-
Synthèse Section 1 — Points clésNouveau
-
Quiz J3-S1 — Spécificités audit SMSINouveau 10 xp
-
-
JOUR 3 — Section 2 — Analyse de risque (ISO 27005, EBIOS RM)18Leçons · 1 h 1 min
-
Analyse de risque : ISO 27005, EBIOS RM, méthodesNouveau
-
"Le processus d'appréciation des risques de sécurité de l'information doit être appliqué de manière systématique pour idNouveau
-
Le processus d'analyse de risque ISO 27005Nouveau
-
ISO 27005 vs ISO 31000Nouveau
-
Concepts clés ISO 27005Nouveau
-
Approches qualitative vs quantitativeNouveau
-
EBIOS RM (ANSSI) — Méthode française de référenceNouveau
-
EBIOS RM — Les 5 ateliersNouveau
-
Autres méthodes d'analyse de risqueNouveau
-
Critères d'acceptation des risquesNouveau
-
Les 4 options de traitement des risquesNouveau
-
Plan de traitement des risques (PTR)Nouveau
-
Risque résiduelNouveau
-
Cas fil rouge — Analyse de risque CloudPayNouveau
-
≥ 1/anNouveau
-
Auditer une analyse de risque — démarcheNouveau
-
Synthèse Section 2 — Points clésNouveau
-
Quiz J3-S2 — Analyse de risqueNouveau 10 xp
-
-
JOUR 3 — Section 3 — Déclaration d'applicabilité (SoA)16Leçons · 55 min
-
La Déclaration d'applicabilité (SoA) — audit en profondeurNouveau
-
"L'organisme doit produire une déclaration d'applicabilité contenant les mesures nécessaires, les justifications de leurNouveau
-
Pourquoi la SoA est-elle si centrale ?Nouveau
-
Contenu obligatoire d'une SoA conformeNouveau
-
Construction d'une SoA — démarche typeNouveau
-
Format type d'une SoA structuréeNouveau
-
Justifications d'inclusion — bonnes pratiquesNouveau
-
Justifications d'exclusion — règles strictesNouveau
-
Pièges fréquents en audit de SoANouveau
-
Auditer une SoA — démarche en profondeurNouveau
-
Écarts typiques détectés sur une SoANouveau
-
SoA en transition 2013 → 2022Nouveau
-
Cas fil rouge — Audit SoA CloudPayNouveau
-
100%Nouveau
-
Synthèse Section 3 — Points clésNouveau
-
Quiz J3-S3 — SoANouveau 10 xp
-
-
JOUR 3 — Section 4 — Audit sur site SMSI18Leçons · 1 h 1 min
-
Audit sur site SMSI : entretiens techniques & échantillonnageNouveau
-
"L'auditeur SMSI doit conduire des entretiens techniques avec les opérationnels, non seulement avec les responsables docNouveau
-
Les 5 phases de l'audit sur siteNouveau
-
Réunion d'ouverture — points obligatoiresNouveau
-
Entretiens techniques — bonnes pratiquesNouveau
-
Profils types d'audités SMSINouveau
-
Observation directe — preuve la plus solideNouveau
-
Examen documentaire — méthodeNouveau
-
Triangulation des preuves — règle d'orNouveau
-
Échantillonnage des mesures — stratégieNouveau
-
Échantillonnage type CloudPay (12 mesures sur 93)Nouveau
-
Tests à conduire pendant l'audit SMSINouveau
-
NC majeures vs mineures — exemples SMSINouveau
-
Réunion de clôture — bonnes pratiquesNouveau
-
Cas fil rouge — Synthèse audit CloudPayNouveau
-
12-15Nouveau
-
Synthèse Section 4 — Points clésNouveau
-
Quiz J3-S4 — Audit sur siteNouveau 10 xp
-
-
JOUR 3 — Module Final — Clôture du Jour 33Leçons · 9 min
-
Récapitulatif du Jour 3 — Ce que vous avez acquisNouveau
-
Ce qui vous attend en Jour 4Nouveau
-
Questions & DiscussionNouveau
-
-
JOUR 4 — Module 4 — Démarrage Jour 47Leçons · 21 min
-
ISO/IEC 27001 Lead AuditorNouveau
-
Bienvenue & rappel des 3 jours précédentsNouveau
-
Agenda détaillé — Jour 4Nouveau
-
Objectifs pédagogiques — Jour 4Nouveau
-
Méthodes pédagogiques — Jour 4Nouveau
-
Présentation de l'examen de certification CertMindNouveau
-
Règles de l'atelier finalNouveau
-
-
JOUR 4 — Section 1 — Audits de surveillance et de renouvellement13Leçons · 46 min
-
Audits de surveillance & renouvellementNouveau
-
"L'organisme de certification doit développer un programme couvrant l'ensemble des exigences de la norme sur le cycle deNouveau
-
Le cycle de certification 3 ansNouveau
-
Audit de surveillance — caractéristiquesNouveau
-
Audit de renouvellement — caractéristiquesNouveau
-
Audit de transition (cas spécial 27001:2013 → 2022)Nouveau
-
Surveillance vs Renouvellement — comparaisonNouveau
-
Décisions possibles à la surveillanceNouveau
-
Suivi des NC précédentes — étape critiqueNouveau
-
Cas fil rouge — Audit surveillance CloudPay (année 1)Nouveau
-
30-50%Nouveau
-
Synthèse Section 1 — Points clésNouveau
-
Quiz J4-S1 — Surveillance & renouvellementNouveau 10 xp
-
-
JOUR 4 — Section 2 — Gestion des incidents et continuité13Leçons · 46 min
-
Gestion des incidents et continuitéNouveau
-
"L'organisme doit planifier, mettre en œuvre et maintenir un processus de gestion des incidents de sécurité de l'informaNouveau
-
Cycle de gestion d'un incident SINouveau
-
A.5.24 — Planification de la gestion des incidentsNouveau
-
A.5.25-26-27 — Évaluation, décision, réponseNouveau
-
A.5.28 — Collecte des preuvesNouveau
-
A.5.29 — Sécurité de l'information durant les perturbationsNouveau
-
A.5.30 — Préparation TIC pour la continuité (NOUVELLE 2022)Nouveau
-
ISO 22301 vs ISO 27001 — continuitéNouveau
-
≤ 4hNouveau
-
Cas fil rouge — Tentative ransomware CloudPayNouveau
-
Synthèse Section 2 — Points clésNouveau
-
Quiz J4-S2 — Incidents & continuitéNouveau 10 xp
-
-
JOUR 4 — Section 3 — Cas particuliers (cloud, multi-sites, combinés)11Leçons · 40 min
-
Cas particuliers d'audit SMSINouveau
-
Les 4 cas particuliers d'auditNouveau
-
Audit d'un organisme 100% cloud (SaaS)Nouveau
-
Audits multi-sites — IAF MD 1Nouveau
-
IAF MD 1 — Échantillonnage de sitesNouveau
-
Audit d'un datacenter sous-traitéNouveau
-
Audit combiné ISO 27001 + ISO 27701Nouveau
-
ISO 27001 vs ISO 27701 — différencesNouveau
-
Cas fil rouge — CloudPay : combiné 27001 + 27701 ?Nouveau
-
Synthèse Section 3 — Points clésNouveau
-
Quiz J4-S3 — Cas particuliersNouveau 10 xp
-
-
JOUR 4 — Section 4 — Étude de cas intégrée CloudPay12Leçons · 43 min
-
Étude de cas intégrée — Audit CloudPay completNouveau
-
Brief de l'étude de cas intégréeNouveau
-
Contexte CloudPay — synthèseNouveau
-
Documents fournis pour l'étude de casNouveau
-
Phase 1 — Préparation (45 min)Nouveau
-
Phase 2 — Simulation (45 min)Nouveau
-
Phase 3 — Restitution (30 min)Nouveau
-
Grille d'évaluation de l'étude de casNouveau
-
Erreurs fréquentes en étude de casNouveau
-
Astuces pédagogiques avant la mise en pratique réelleNouveau
-
Synthèse Section 4 — Points clésNouveau
-
Quiz J4-S4 — Étude de cas CloudPayNouveau 10 xp
-
-
JOUR 4 — Préparation à l'examen Lead Auditor7Leçons · 21 min
-
Préparation et passage de l'examen finalNouveau
-
Modalités de l'examen de certificationNouveau
-
Méthodologie de réponse aux QCUNouveau
-
Pièges classiques à reconnaîtreNouveau
-
Distribution thématique de l'examenNouveau
-
Examen blanc — entraînementNouveau
-
Gérer le stress de l'examenNouveau
-
-
JOUR 4 — Évaluation finale (Examen blanc + 3 variantes certification)1Leçons · 2 h
-
Examen Blanc — Entraînement (40 questions, 2h)Nouveau 10 xp
-
-
JOUR 4 — Module Final — Clôture de la formation4Leçons · 12 min
-
Récapitulatif des 4 jours de formationNouveau
-
Ressources pour la suite de votre parcoursNouveau
-
Remise des certificats CertMindNouveau
-
Questions, Discussion & Examen FinalNouveau
-