Aller au contenu principal
GDPR & privacy

ISO 27701 Lead Auditor

ISO 27701 Lead Auditor. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead Auditor5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Les auditeurs souhaitant conduire ou diriger des audits de certification PIMS
  • Les managers ou consultants cherchant à maîtriser le processus d'audit PIMS
  • Les professionnels responsables du maintien de la conformité continue du PIMS au sein de leur organisme
  • Les experts techniques se préparant à soutenir ou à participer à un audit PIMS
  • Les conseillers en matière de vie privée spécialisés dans la protection des informations personnellement identifiables

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans expérience préalable en sécurité de l'information ou en vie privée, qui pourraient avoir des difficultés à suivre le contenu technique
  • Ceux qui recherchent un programme d'implémentation d'un PIMS plutôt qu'un programme axé sur l'audit
  • Les débutants cherchant une introduction aux concepts de la vie privée sans application à l'audit

Ce que vous serez capable de faire

  • 1Décrire les concepts fondamentaux et les principes qui sous-tendent un système de management des informations relatives à la vie privée (PIMS) tel que défini par ISO/IEC 27701
  • 2Interpréter les exigences du PIMS selon ISO/IEC 27701 dans une perspective d'auditeur
  • 3Évaluer la conformité d'un PIMS aux exigences de ISO/IEC 27701 en appliquant les concepts et principes d'audit reconnus
  • 4Planifier, conduire et clôturer formellement un audit de conformité ISO/IEC 27701 conformément aux exigences de ISO/IEC 17021-1 et aux lignes directrices de ISO 19011
  • 5Gérer un programme d'audit ISO/IEC 27701 structuré sur l'ensemble de son cycle de vie
  • 6Appliquer les meilleures pratiques en matière d'audit pour évaluer la façon dont un organisme protège les informations personnellement identifiables (PII)
  • 7Produire des constats et conclusions d'audit conformes aux normes d'audit de certification reconnues

Jour par jour

Jour 1Introduction au système de management des informations relatives à la vie privée et à ISO/IEC 27701
  • Concepts du PIMS et norme ISO/IEC 27701

    Les participants examinent la structure, l'objectif et les principes fondamentaux de ISO/IEC 27701, et comprennent comment un PIMS étend un système de management de la sécurité de l'information existant pour répondre aux exigences relatives à la vie privée.

  • Principes de protection des PII et contexte réglementaire

    Ce module explore les principes clés de la vie privée relatifs aux informations personnellement identifiables et leur alignement avec les attentes réglementaires internationales.

En fin de journée

  • Articuler l'objectif et le périmètre de ISO/IEC 27701 en lien avec le management de la vie privée
  • Distinguer les exigences du PIMS de celles de ISO/IEC 27001
Jour 2Principes d'audit et préparation à l'initiation de l'audit
  • Concepts et principes fondamentaux de l'audit

    Les participants passent en revue les concepts fondamentaux de l'audit, notamment l'indépendance, l'audit fondé sur les preuves et la conduite éthique attendue d'un lead auditor.

  • Planification du programme d'audit et initiation

    Ce module couvre la planification d'un programme d'audit, la définition de son périmètre, l'établissement des objectifs d'audit et l'initiation formelle d'un audit ISO/IEC 27701 conformément aux exigences de ISO/IEC 17021-1.

En fin de journée

  • Appliquer les principes d'audit reconnus lors de la conception d'une approche d'audit ISO/IEC 27701
  • Élaborer un plan d'audit satisfaisant aux exigences de ISO/IEC 17021-1
Jour 3Activités d'audit sur site
  • Techniques de collecte de preuves et d'entretien

    Les participants s'exercent à collecter des preuves objectives par la revue documentaire, l'observation et des entretiens structurés avec les parties prenantes du PIMS.

  • Évaluation des contrôles PIMS et de la conformité

    Ce module porte sur l'évaluation de la conformité des contrôles PIMS implémentés aux exigences de ISO/IEC 27701 et sur l'enregistrement précis des constats.

En fin de journée

  • Conduire des activités d'audit sur site produisant des preuves fiables et objectives
  • Identifier et documenter les non-conformités par rapport aux clauses spécifiques de ISO/IEC 27701
Jour 4Clôture de l'audit
  • Communication des constats d'audit et réunions de clôture

    Les participants apprennent à présenter les constats d'audit à la direction de l'audité, à animer une réunion de clôture et à convenir des délais d'actions correctives.

  • Rapport d'audit et suivi

    Ce module traite de l'élaboration d'un rapport d'audit formel et du processus de suivi visant à vérifier que les non-conformités ont été traitées efficacement.

En fin de journée

  • Produire un rapport d'audit structuré communiquant clairement les constats et conclusions
  • Gérer le suivi des actions correctives pour clôturer les non-conformités identifiées
Jour 5Gestion du programme d'audit et préparation à l'examen de certification
  • Gestion d'un programme d'audit ISO/IEC 27701

    Les participants examinent comment superviser un programme multi-audits, allouer les ressources en auditeurs, maintenir les enregistrements du programme et piloter l'amélioration continue de la fonction d'audit.

  • Révision des domaines de compétence de l'examen

    Une session de révision structurée consolide les connaissances sur l'ensemble des sept domaines de compétence de l'examen, des fondamentaux du PIMS jusqu'à la gestion du programme d'audit.

En fin de journée

  • Concevoir et piloter un programme d'audit ISO/IEC 27701 pérenne
  • Identifier les lacunes personnelles sur les sept domaines de compétence de l'examen avant de passer l'évaluation

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction au système de management des informations relatives à la vie privée (PIMS) et à l'ISO/IEC 27701
  • Jour 2 : Principes d'audit, préparation et lancement d'un audit
  • Jour 3 : Activités d'audit sur site
  • Jour 4 : Clôture de l'audit
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts d'un système de management des informations relatives à la vie privée (PIMS)
  • Domaine 2 : Exigences d'un système de management des informations relatives à la vie privée (PIMS)
  • Domaine 3 : Concepts et principes fondamentaux de l'audit
  • Domaine 4 : Préparation d'un audit ISO/IEC 27701
  • Domaine 5 : Conduite d'un audit ISO/IEC 27701
  • Domaine 6 : Clôture d'un audit ISO/IEC 27701
  • Domaine 7 : Gestion d'un programme d'audit ISO/IEC 27701

Liste des examens PECB

Règles et politiques d'examen

Règles et politiques de certification

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format sélectionné. Certaines options, comme les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé en fonction des disponibilités et des contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation.
  • Les participants reçoivent un support de formation de plus de 400 pages comprenant des informations, des exemples pratiques, des exercices et des quiz.
  • Une attestation de suivi de formation correspondant à 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • Les candidats ayant suivi la formation mais échoué à l'examen peuvent le repasser une fois gratuitement dans un délai de 12 mois à compter de la date initiale de l'examen.

À qui s'adresse cette formation ?

  • Auditeurs souhaitant réaliser et piloter des audits de certification de systèmes de management des informations relatives à la vie privée (PIMS)
  • Managers ou consultants souhaitant maîtriser le processus d'audit d'un PIMS
  • Personnes responsables du maintien de la conformité aux exigences d'un PIMS
  • Experts techniques souhaitant se préparer à un audit PIMS
  • Conseillers experts dans la protection des données à caractère personnel (DCP)

Objectifs pédagogiques

  • Comprendre un système de management des informations relatives à la vie privée (PIMS) et ses processus sur la base de l'ISO/IEC 27701
  • Identifier la relation entre ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 27002 et les autres normes et cadres réglementaires
  • Acquérir les compétences liées au rôle de l'auditeur dans la planification, la conduite et le suivi d'un audit de système de management conformément à l'ISO 19011.
  • Apprendre à interpréter les exigences de l'ISO/IEC 27701 dans le contexte d'un audit PIMS

Approche pédagogique

  • Cette formation repose à la fois sur la théorie et sur les bonnes pratiques appliquées dans les audits PIMS
  • Les sessions magistrales sont illustrées par des exemples issus d'études de cas
  • Les exercices pratiques s'appuient sur une étude de cas intégrant des jeux de rôle et des discussions
  • Les tests d'entraînement sont similaires à l'examen de certification

Renforcer la confiance numérique grâce aux audits de protection de la vie privée

confiance numérique

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir la certification PECB ISO/IEC 27701 Lead Auditor ?+

Suivre la formation de cinq jours signifie que vous avez participé au programme complet et reçu une attestation de suivi de cours. Cela est distinct de la réussite de l'examen PECB ISO/IEC 27701 Lead Auditor, qui évalue votre compétence sur les sept domaines définis.

Une certification n'est délivrée qu'après la réussite de l'examen, suivie d'une demande de certification distincte démontrant que vous satisfaites également aux exigences d'expérience professionnelle définies par PECB. Cyber Academy n'inclut pas l'examen ni la certification dans son offre de formation.

Quels domaines de compétence couvre l'examen PECB ISO/IEC 27701 Lead Auditor ?+

Selon PECB, l'examen porte sur sept domaines : les principes fondamentaux et les concepts d'un PIMS, les exigences du PIMS, les concepts et principes fondamentaux de l'audit, la préparation d'un audit ISO/IEC 27701, la conduite d'un audit ISO/IEC 27701, la clôture d'un audit ISO/IEC 27701 et la gestion d'un programme d'audit ISO/IEC 27701.

Pour les détails sur le format de l'examen, les langues disponibles et la planification, référez-vous directement à la liste des examens et aux règles et politiques d'examen de PECB.

Quel est le lien entre ISO/IEC 27701 et ISO/IEC 27001, et pourquoi cela est-il important pour les auditeurs ?+

ISO/IEC 27701 est une extension de ISO/IEC 27001 et ISO/IEC 27002 qui ajoute des exigences et des recommandations spécifiques au management des informations relatives à la vie privée. Un auditeur doit donc comprendre comment le PIMS s'appuie sur un système de management de la sécurité de l'information existant plutôt que de fonctionner de façon indépendante.

Au cours de la formation, les participants apprennent à évaluer la conformité du PIMS dans le contexte des deux normes parentes et des exigences supplémentaires spécifiques à la vie privée introduites par ISO/IEC 27701.

Une expérience préalable en audit est-elle nécessaire pour bénéficier de cette formation ?+

PECB indique qu'une compréhension fondamentale de la sécurité de l'information et de la vie privée, ainsi qu'une connaissance approfondie des principes d'audit, sont attendues avant la participation. La formation convient donc mieux aux personnes ayant déjà une base en pratiques d'audit plutôt qu'aux débutants complets.

Les participants sans expérience en audit pourraient avoir des difficultés à suivre le rythme des jours 2 à 4, qui portent sur la planification, la conduite et la clôture des audits.

Quel type de professionnel trouvera cette formation la plus directement applicable à son travail quotidien ?+

La formation est la plus directement applicable aux auditeurs en exercice souhaitant ajouter les audits de certification PIMS à leur portefeuille, aux consultants en vie privée qui accompagnent les organismes dans leur préparation à ISO/IEC 27701, ainsi qu'aux managers responsables du maintien de la conformité continue du PIMS.

Les experts techniques se préparant à soutenir un audit PIMS et les conseillers experts spécialisés dans la protection des PII trouveront également le contenu très pertinent pour leurs fonctions.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.