ISO/IEC 27001 Lead Auditor — Formation certifiante 4 jours
Formation certifiante CertMind sur 4 jours préparant à l'audit de tierce partie ISO/IEC 27001:2022, conforme aux exigences IRCA et Cofrac.
Jour 1 — Fondamentaux SMSI & ISO 27001:2022.
Jour 2 — Annexe A & ISO 27002:2022 — les 93 mesures.
Jour 3 — Conduite d'audit SMSI & analyse de risque.
Jour 4 — Cas particuliers, incidents, étude de cas intégrée & examen final.
16 quiz formatifs (80 questions) + 1 examen blanc
1,000.000 DT
1000.0
TND
1,000.000 DT
| Responsible | Ayed AKROUT |
|---|---|
| Last Update | 04/28/2026 |
| Completion Time | 19 hours 40 minutes |
| Members | 1 |
-
JOUR 1 — Module 1 — Démarrage & Agenda 4 jours8Lessons · 24 min
-
ISO/IEC 27001 Lead AuditorNew
-
Bienvenue chez CertMindNew
-
Votre formateurNew
-
Règles de la formation et code de conduiteNew
-
Agenda — Formation 4 jours ISO 27001 Lead AuditorNew
-
Agenda détaillé — Jour 1New
-
Objectifs pédagogiques — Jour 1New
-
Pré-requis et méthodes pédagogiquesNew
-
-
JOUR 1 — Section 1 — Sécurité de l'information : concepts et écosystème20Lessons · 1 hr 7 min
-
Sécurité de l'information : concepts et écosystèmeNew
-
"La sécurité de l'information est la préservation de la confidentialité, de l'intégrité et de la disponibilité de l'infoNew
-
Le triptyque fondamental — CIANew
-
Confidentialité — Préservation de l'accès autoriséNew
-
Intégrité — Exactitude et non-altérationNew
-
Disponibilité — Accès quand on en a besoinNew
-
Les 4 propriétés étendues d'ISO/IEC 27000New
-
La famille ISO/IEC 27000 — vue d'ensembleNew
-
ISO/IEC 27001 vs ISO/IEC 27002 — clarificationNew
-
Quelle norme l'auditeur utilise-t-il ?New
-
Histoire et évolution d'ISO/IEC 27001New
-
Changements clés ISO 27001:2013 → 2022New
-
Le SMSI — Système de Management de la Sécurité de l'InformationNew
-
Acteurs clés d'un SMSINew
-
ISO 27001 dans le contexte réglementaire 2026New
-
Cas fil rouge — Présentation CloudPay SaaSNew
-
Enjeux SMSI — CloudPay (préparation audit)New
-
≥ 95%New
-
Synthèse Section 1 — Points clésNew
-
Quiz J1-S1 — Sécurité de l'informationNew 10 xp
-
-
JOUR 1 — Section 2 — Structure ISO 27001:2022 (HLS / Annex SL)15Lessons · 52 min
-
Structure d'ISO/IEC 27001:2022 — Annex SL / HLSNew
-
"L'Annex SL définit la structure de haut niveau, le texte essentiel commun et les termes et définitions communs aux normNew
-
Les 7 clauses HLS d'ISO 27001:2022New
-
Pourquoi cette structure HLS ?New
-
Clauses ISO 27001:2022 — Vue d'ensemble par clauseNew
-
L'approche par les risques — colonne vertébrale du SMSINew
-
Le cycle PDCA appliqué au SMSINew
-
Documents et informations documentéesNew
-
L'Annexe A — Liste des mesures de référenceNew
-
Annexe A:2022 — Les 4 thèmes principauxNew
-
Les 5 attributs des mesures (ISO 27002:2022)New
-
Clause 4 — Contexte de l'organisme (vue d'ensemble)New
-
Clause 5 — Leadership et engagement de la directionNew
-
Synthèse Section 2 — Points clésNew
-
Quiz J1-S2 — Structure ISO 27001:2022New 10 xp
-
-
JOUR 1 — Section 3 — Exigences SMSI : clauses 4 à 719Lessons · 1 hr 4 min
-
Le SMSI : exigences clés clauses 4 à 7New
-
"L'organisme doit déterminer les enjeux externes et internes pertinents pour sa mission et qui ont une influence sur saNew
-
Clause 4.1 — Enjeux internes et externesNew
-
Clause 4.2 — Parties intéresséesNew
-
Clause 4.3 — Définition du périmètre du SMSINew
-
Périmètre — Pièges fréquents en auditNew
-
Clause 5.1 — Leadership et engagement de la directionNew
-
Clause 5.2 — Politique de sécurité de l'informationNew
-
Clause 5.3 — Rôles et responsabilités SMSINew
-
Clause 6.1 — Actions face aux risques et opportunitésNew
-
Clause 6.1.2 — Appréciation des risques de sécuritéNew
-
Clause 6.1.3 — Traitement des risquesNew
-
Clause 6.2 — Objectifs SMSI et planificationNew
-
Clauses 7.1 et 7.2 — Ressources et compétencesNew
-
Clause 7.3 — SensibilisationNew
-
Clause 7.4 — Communication interne et externeNew
-
Clause 7.5 — Informations documentéesNew
-
Synthèse Section 3 — Points clésNew
-
Quiz J1-S3 — Clauses 4 à 7New 10 xp
-
-
JOUR 1 — Section 4 — Exigences opérationnelles : clauses 8 à 1016Lessons · 55 min
-
Exigences opérationnelles : clauses 8 à 10New
-
"L'organisme doit planifier, mettre en œuvre et maîtriser les processus nécessaires pour satisfaire aux exigences et pouNew
-
Clause 8.1 — Planification et maîtrise opérationnellesNew
-
Clause 8.2 — Appréciation des risques (réalisation)New
-
Clause 8.3 — Traitement des risques (réalisation)New
-
Clause 9.1 — Surveillance, mesure, analyse et évaluationNew
-
Clause 9.2 — Audit interne du SMSINew
-
Clause 9.3 — Revue de directionNew
-
Revue de direction — Inputs et OutputsNew
-
Clause 10.1 — Amélioration continueNew
-
Clause 10.2 — Non-conformités et actions correctivesNew
-
Clause 10.2 — Exigences détaillées sur les actions correctivesNew
-
100%New
-
Cas fil rouge — CloudPay : conformité aux clauses 9-10New
-
Synthèse Section 4 — Points clésNew
-
Quiz J1-S4 — Clauses 8 à 10New 10 xp
-
-
JOUR 1 — Module Final — Clôture du Jour 13Lessons · 9 min
-
Récapitulatif du Jour 1 — Ce que vous avez acquisNew
-
Ce qui vous attend en Jour 2 — Annexe A & ISO 27002New
-
Questions & DiscussionNew
-
-
JOUR 2 — Module 2 — Démarrage Jour 27Lessons · 21 min
-
ISO/IEC 27001 Lead AuditorNew
-
Bienvenue & rappel du Jour 1New
-
Agenda détaillé — Jour 2New
-
Objectifs pédagogiques — Jour 2New
-
Méthodes pédagogiques — Jour 2New
-
Lien Annexe A ↔ Clauses du SMSINew
-
Règles de fonctionnement — Jour 2New
-
-
JOUR 2 — Section 1 — Vue d'ensemble Annexe A et ISO 27002:202216Lessons · 55 min
-
Vue d'ensemble de l'Annexe A:2022New
-
"Comparer les mesures déterminées avec celles de l'Annexe A et vérifier qu'aucune mesure nécessaire n'a été omise."New
-
Architecture de l'Annexe A:2022New
-
Annexe A — Comparaison 2013 vs 2022New
-
Les 11 nouvelles mesures introduites en 2022New
-
Les 5 attributs ISO 27002:2022New
-
Structure d'une mesure dans ISO 27002:2022New
-
Statement of Applicability (SoA) — § 6.1.3.dNew
-
Exemple SoA — Extrait CloudPay (10 mesures sur 93)New
-
Auditer une mesure — démarche en 5 étapesNew
-
Échantillonnage des mesures à auditerNew
-
Pièges fréquents en audit de l'Annexe ANew
-
Cas fil rouge — Transition SoA CloudPay 2013 → 2022New
-
≥ 93%New
-
Synthèse Section 1 — Points clésNew
-
Quiz J2-S1 — Vue d'ensemble Annexe ANew 10 xp
-
-
JOUR 2 — Section 2 — Mesures organisationnelles A.5 (37 mesures)18Lessons · 1 hr 1 min
-
Mesures organisationnelles — A.5 (37 mesures)New
-
"Les mesures organisationnelles concernent la définition de politiques, de rôles, de responsabilités, de procédures et dNew
-
Les 5 sous-thèmes des mesures A.5New
-
A.5.1 — Politiques de sécurité de l'informationNew
-
A.5.2 — Rôles & A.5.3 — Séparation des fonctionsNew
-
A.5.7 — Threat Intelligence (NOUVELLE 2022)New
-
A.5.9 — Inventaire des actifs (informationnels et associés)New
-
A.5.12 — Classification de l'informationNew
-
A.5.15 et A.5.16 — Contrôle d'accès & gestion des identitésNew
-
A.5.19 et A.5.20 — Sécurité dans les relations fournisseursNew
-
A.5.23 — Sécurité de l'information dans le cloud (NOUVELLE 2022)New
-
A.5.24 à A.5.30 — Gestion des incidents & continuitéNew
-
A.5.30 — Préparation TIC pour la continuité (NOUVELLE 2022)New
-
A.5.31 à A.5.37 — ConformitéNew
-
Cas fil rouge — Audit A.5 chez CloudPayNew
-
≥ 95%New
-
Synthèse Section 2 — Points clésNew
-
Quiz J2-S2 — Mesures A.5 organisationnellesNew 10 xp
-
-
JOUR 2 — Section 3 — Mesures personnes A.6 (8) + physiques A.7 (14)20Lessons · 1 hr 7 min
-
Mesures personnes (A.6) et physiques (A.7)New
-
"Les personnes constituent à la fois la première ligne de défense et le maillon le plus exposé du SMSI. La sensibilisatiNew
-
Les 8 mesures A.6 — PersonnesNew
-
A.6.1 — Vérification (screening)New
-
A.6.2 — Conditions d'emploiNew
-
A.6.3 — Sensibilisation, formation et formation continueNew
-
A.6.4 — Processus disciplinaireNew
-
A.6.5 — Responsabilités après cessation/changement d'emploiNew
-
A.6.7 — Télétravail (renforcée en 2022)New
-
A.6.8 — Signalement des événements de sécuritéNew
-
Les 14 mesures A.7 — Sécurité physiqueNew
-
A.7.1, A.7.2, A.7.3 — Périmètres et accès physiquesNew
-
A.7.4 — Surveillance physique (NOUVELLE 2022)New
-
A.7.5, A.7.6, A.7.7 — Protection physiqueNew
-
A.7.8 à A.7.13 — ÉquipementsNew
-
A.7.14 — Sortie sécurisée des supportsNew
-
Cas fil rouge — Audit A.6 + A.7 chez CloudPayNew
-
100%New
-
Synthèse Section 3 — Points clésNew
-
Quiz J2-S3 — Mesures A.6 et A.7New 10 xp
-
-
JOUR 2 — Section 4 — Mesures technologiques A.8 (34 mesures)23Lessons · 1 hr 16 min
-
Mesures technologiques — A.8 (34 mesures)New
-
"Les mesures technologiques fournissent le socle technique de protection — sans ces contrôles, les politiques organisatiNew
-
Les 34 mesures A.8 — 6 sous-thèmesNew
-
A.8.1 — Périphériques d'extrémité utilisateurNew
-
A.8.2 et A.8.3 — Droits d'accès privilégiés et restriction d'accès aux infosNew
-
A.8.5 — Authentification sécuriséeNew
-
A.8.7 — Protection contre les logiciels malveillantsNew
-
A.8.9 — Gestion de la configuration (NOUVELLE 2022)New
-
A.8.10 — Suppression des informations (NOUVELLE 2022)New
-
A.8.11 — Masquage des données (NOUVELLE 2022)New
-
A.8.12 — Prévention de la fuite de données / DLP (NOUVELLE 2022)New
-
A.8.13 — Sauvegarde des informationsNew
-
A.8.15 et A.8.16 — Journalisation et surveillanceNew
-
A.8.20 et A.8.21 — Sécurité des réseauxNew
-
A.8.23 — Filtrage Web (NOUVELLE 2022)New
-
A.8.24 — Utilisation de la cryptographieNew
-
A.8.25 à A.8.29 — Cycle de développement sécuriséNew
-
A.8.28 — Codage sécurisé (NOUVELLE 2022)New
-
A.8.34 — Protection durant les tests d'auditNew
-
Cas fil rouge — Audit A.8 chez CloudPayNew
-
≥ 95%New
-
Synthèse Section 4 — Points clésNew
-
Quiz J2-S4 — Mesures A.8 technologiquesNew 10 xp
-
-
JOUR 2 — Module Final — Clôture du Jour 23Lessons · 9 min
-
Récapitulatif du Jour 2 — Ce que vous avez acquisNew
-
Ce qui vous attend en Jour 3 — Conduite d'audit SMSINew
-
Questions & DiscussionNew
-
-
JOUR 3 — Module 3 — Démarrage Jour 37Lessons · 21 min
-
ISO/IEC 27001 Lead AuditorNew
-
Bienvenue & rappel des Jours 1 et 2New
-
Agenda détaillé — Jour 3New
-
Objectifs pédagogiques — Jour 3New
-
Méthodes pédagogiques — Jour 3New
-
Lien J1-J2 → J3 : du référentiel à la pratiqueNew
-
Règles de fonctionnement — Jour 3New
-
-
JOUR 3 — Section 1 — Spécificités d'un audit SMSI (ISO 27006)18Lessons · 1 hr 1 min
-
Spécificités d'un audit SMSINew
-
"L'organisme de certification SMSI doit posséder les compétences techniques et opérationnelles spécifiques pour évaluerNew
-
Cadre normatif d'un audit SMSINew
-
Audit SMSI vs audit Qualité — différences clésNew
-
Compétences requises — Auditeur Lead SMSINew
-
Composition d'une équipe d'audit SMSINew
-
"L'organisme de certification doit calculer la durée minimale de l'audit en fonction du nombre d'employés et des facteurNew
-
IAF MD 5 — Durée minimale audit SMSI (initial)New
-
Les étapes d'un audit de certification SMSINew
-
Étape 1 — Audit documentaire et préparatoireNew
-
Étape 2 — Audit de mise en œuvre sur siteNew
-
Audits de surveillance et de renouvellementNew
-
Audits multi-sites (IAF MD 1)New
-
Audits combinés ISO 27001 + ISO 27701New
-
Cas fil rouge — Préparation audit CloudPayNew
-
≥ 7jNew
-
Synthèse Section 1 — Points clésNew
-
Quiz J3-S1 — Spécificités audit SMSINew 10 xp
-
-
JOUR 3 — Section 2 — Analyse de risque (ISO 27005, EBIOS RM)18Lessons · 1 hr 1 min
-
Analyse de risque : ISO 27005, EBIOS RM, méthodesNew
-
"Le processus d'appréciation des risques de sécurité de l'information doit être appliqué de manière systématique pour idNew
-
Le processus d'analyse de risque ISO 27005New
-
ISO 27005 vs ISO 31000New
-
Concepts clés ISO 27005New
-
Approches qualitative vs quantitativeNew
-
EBIOS RM (ANSSI) — Méthode française de référenceNew
-
EBIOS RM — Les 5 ateliersNew
-
Autres méthodes d'analyse de risqueNew
-
Critères d'acceptation des risquesNew
-
Les 4 options de traitement des risquesNew
-
Plan de traitement des risques (PTR)New
-
Risque résiduelNew
-
Cas fil rouge — Analyse de risque CloudPayNew
-
≥ 1/anNew
-
Auditer une analyse de risque — démarcheNew
-
Synthèse Section 2 — Points clésNew
-
Quiz J3-S2 — Analyse de risqueNew 10 xp
-
-
JOUR 3 — Section 3 — Déclaration d'applicabilité (SoA)16Lessons · 55 min
-
La Déclaration d'applicabilité (SoA) — audit en profondeurNew
-
"L'organisme doit produire une déclaration d'applicabilité contenant les mesures nécessaires, les justifications de leurNew
-
Pourquoi la SoA est-elle si centrale ?New
-
Contenu obligatoire d'une SoA conformeNew
-
Construction d'une SoA — démarche typeNew
-
Format type d'une SoA structuréeNew
-
Justifications d'inclusion — bonnes pratiquesNew
-
Justifications d'exclusion — règles strictesNew
-
Pièges fréquents en audit de SoANew
-
Auditer une SoA — démarche en profondeurNew
-
Écarts typiques détectés sur une SoANew
-
SoA en transition 2013 → 2022New
-
Cas fil rouge — Audit SoA CloudPayNew
-
100%New
-
Synthèse Section 3 — Points clésNew
-
Quiz J3-S3 — SoANew 10 xp
-
-
JOUR 3 — Section 4 — Audit sur site SMSI18Lessons · 1 hr 1 min
-
Audit sur site SMSI : entretiens techniques & échantillonnageNew
-
"L'auditeur SMSI doit conduire des entretiens techniques avec les opérationnels, non seulement avec les responsables docNew
-
Les 5 phases de l'audit sur siteNew
-
Réunion d'ouverture — points obligatoiresNew
-
Entretiens techniques — bonnes pratiquesNew
-
Profils types d'audités SMSINew
-
Observation directe — preuve la plus solideNew
-
Examen documentaire — méthodeNew
-
Triangulation des preuves — règle d'orNew
-
Échantillonnage des mesures — stratégieNew
-
Échantillonnage type CloudPay (12 mesures sur 93)New
-
Tests à conduire pendant l'audit SMSINew
-
NC majeures vs mineures — exemples SMSINew
-
Réunion de clôture — bonnes pratiquesNew
-
Cas fil rouge — Synthèse audit CloudPayNew
-
12-15New
-
Synthèse Section 4 — Points clésNew
-
Quiz J3-S4 — Audit sur siteNew 10 xp
-
-
JOUR 3 — Module Final — Clôture du Jour 33Lessons · 9 min
-
Récapitulatif du Jour 3 — Ce que vous avez acquisNew
-
Ce qui vous attend en Jour 4New
-
Questions & DiscussionNew
-
-
JOUR 4 — Module 4 — Démarrage Jour 47Lessons · 21 min
-
ISO/IEC 27001 Lead AuditorNew
-
Bienvenue & rappel des 3 jours précédentsNew
-
Agenda détaillé — Jour 4New
-
Objectifs pédagogiques — Jour 4New
-
Méthodes pédagogiques — Jour 4New
-
Présentation de l'examen de certification CertMindNew
-
Règles de l'atelier finalNew
-
-
JOUR 4 — Section 1 — Audits de surveillance et de renouvellement13Lessons · 46 min
-
Audits de surveillance & renouvellementNew
-
"L'organisme de certification doit développer un programme couvrant l'ensemble des exigences de la norme sur le cycle deNew
-
Le cycle de certification 3 ansNew
-
Audit de surveillance — caractéristiquesNew
-
Audit de renouvellement — caractéristiquesNew
-
Audit de transition (cas spécial 27001:2013 → 2022)New
-
Surveillance vs Renouvellement — comparaisonNew
-
Décisions possibles à la surveillanceNew
-
Suivi des NC précédentes — étape critiqueNew
-
Cas fil rouge — Audit surveillance CloudPay (année 1)New
-
30-50%New
-
Synthèse Section 1 — Points clésNew
-
Quiz J4-S1 — Surveillance & renouvellementNew 10 xp
-
-
JOUR 4 — Section 2 — Gestion des incidents et continuité13Lessons · 46 min
-
Gestion des incidents et continuitéNew
-
"L'organisme doit planifier, mettre en œuvre et maintenir un processus de gestion des incidents de sécurité de l'informaNew
-
Cycle de gestion d'un incident SINew
-
A.5.24 — Planification de la gestion des incidentsNew
-
A.5.25-26-27 — Évaluation, décision, réponseNew
-
A.5.28 — Collecte des preuvesNew
-
A.5.29 — Sécurité de l'information durant les perturbationsNew
-
A.5.30 — Préparation TIC pour la continuité (NOUVELLE 2022)New
-
ISO 22301 vs ISO 27001 — continuitéNew
-
≤ 4hNew
-
Cas fil rouge — Tentative ransomware CloudPayNew
-
Synthèse Section 2 — Points clésNew
-
Quiz J4-S2 — Incidents & continuitéNew 10 xp
-
-
JOUR 4 — Section 3 — Cas particuliers (cloud, multi-sites, combinés)11Lessons · 40 min
-
Cas particuliers d'audit SMSINew
-
Les 4 cas particuliers d'auditNew
-
Audit d'un organisme 100% cloud (SaaS)New
-
Audits multi-sites — IAF MD 1New
-
IAF MD 1 — Échantillonnage de sitesNew
-
Audit d'un datacenter sous-traitéNew
-
Audit combiné ISO 27001 + ISO 27701New
-
ISO 27001 vs ISO 27701 — différencesNew
-
Cas fil rouge — CloudPay : combiné 27001 + 27701 ?New
-
Synthèse Section 3 — Points clésNew
-
Quiz J4-S3 — Cas particuliersNew 10 xp
-
-
JOUR 4 — Section 4 — Étude de cas intégrée CloudPay12Lessons · 43 min
-
Étude de cas intégrée — Audit CloudPay completNew
-
Brief de l'étude de cas intégréeNew
-
Contexte CloudPay — synthèseNew
-
Documents fournis pour l'étude de casNew
-
Phase 1 — Préparation (45 min)New
-
Phase 2 — Simulation (45 min)New
-
Phase 3 — Restitution (30 min)New
-
Grille d'évaluation de l'étude de casNew
-
Erreurs fréquentes en étude de casNew
-
Astuces pédagogiques avant la mise en pratique réelleNew
-
Synthèse Section 4 — Points clésNew
-
Quiz J4-S4 — Étude de cas CloudPayNew 10 xp
-
-
JOUR 4 — Préparation à l'examen Lead Auditor7Lessons · 21 min
-
Préparation et passage de l'examen finalNew
-
Modalités de l'examen de certificationNew
-
Méthodologie de réponse aux QCUNew
-
Pièges classiques à reconnaîtreNew
-
Distribution thématique de l'examenNew
-
Examen blanc — entraînementNew
-
Gérer le stress de l'examenNew
-
-
JOUR 4 — Évaluation finale (Examen blanc + 3 variantes certification)1Lessons · 2 hr
-
Examen Blanc — Entraînement (40 questions, 2h)New 10 xp
-
-
JOUR 4 — Module Final — Clôture de la formation4Lessons · 12 min
-
Récapitulatif des 4 jours de formationNew
-
Ressources pour la suite de votre parcoursNew
-
Remise des certificats CertMindNew
-
Questions, Discussion & Examen FinalNew
-