Aller au contenu principal

PECB Professional Evaluation and Certification Board.

PECB est l'organisme de certification accrédité basé à Montréal qui délivre des certifications professionnelles sur 30+ normes ISO dans 150+ pays. Sécurité de l'information, risque, BCM, gouvernance de l'IA, vie privée, qualité. Cyber Academy est PECB Gold Partner. Les certifications portent le label PECB ; les formations se déroulent via des partenaires accrédités.

Par Christophe Mazzola, Practicing CISO · Founder of Cyber AcademyOrganismes de normalisationToutes les entrées

La vision de Cyber Academy

PECB est l'organisme de certification accrédité basé à Montréal qui délivre des certifications professionnelles sur 30+ normes ISO dans 150+ pays. Sécurité de l'information, risque, BCM, gouvernance de l'IA, vie privée, qualité. Cyber Academy est PECB Gold Partner. Les certifications portent le label PECB ; les formations se déroulent via des partenaires accrédités.

Ce qu'est réellement PECB

PECB (le Professional Evaluation and Certification Board) est un organisme de certification des personnes. Il ne certifie pas votre entreprise selon ISO 27001 ; c'est le rôle d'un organisme de certification accrédité qui audite votre système de management. PECB certifie des personnes. Lorsqu'un praticien suit une formation et réussit l'examen, PECB délivre une accréditation individuelle attestant que cette personne a démontré sa compétence au regard d'un schéma défini sur une norme précise.

Le catalogue est vaste parce que le portefeuille ISO l'est tout autant. Les schémas PECB couvrent la sécurité de l'information, le management du risque, la continuité d'activité, la vie privée et la protection des données, la gouvernance de l'IA et la qualité, entre autres. Cette ampleur est l'objectif même : un praticien peut construire un parcours de certification cohérent au sein d'un seul organisme émetteur plutôt que de collectionner des badges auprès d'une douzaine de sources.

Comment les accréditations sont structurées

Les schémas PECB sont généralement liés à une norme nommée et à un rôle nommé. Les associations les plus familières sont Lead Implementer, pour la personne qui construit et fait fonctionner un système de management, et Lead Auditor, pour la personne qui l'audite. Les deux existent pour ISO 27001 et pour d'autres normes certifiables telles qu'ISO 22301 pour la continuité d'activité et ISO 42001 pour les systèmes de management de l'IA. En dessous se trouvent les accréditations de niveau Foundation, qui établissent le vocabulaire et les principes avant qu'un praticien ne s'engage dans le parcours complet d'implémenteur ou d'auditeur.

La distinction entre les deux parcours seniors compte davantage que ne le suggère l'étiquette commune « Lead ». Un Lead Implementer planifie le périmètre, rédige les politiques, pilote la Déclaration d'applicabilité et exploite les mesures. Un Lead Auditor travaille de l'autre côté : planifier les audits, échantillonner les preuves, mener des entretiens et rapporter les constats au regard d'une norme. Ce sont des disciplines complémentaires, et beaucoup de praticiens détiennent les deux car bien faire fonctionner un système de management et l'auditer requièrent des aptitudes différentes.

Une accréditation n'est pas la même chose que la norme sous-jacente. ISO 27001 est le cadre selon lequel une organisation est certifiée. L'accréditation PECB est la preuve qu'un individu nommé a été évalué au regard d'un schéma de compétence construit sur ce cadre. Confondre les deux est l'erreur la plus courante chez les nouveaux venus.

Où se situe PECB parmi les organismes de certification

Plusieurs organisations délivrent des accréditations de personnes alignées sur ISO, et un employeur se soucie rarement de l'organisme émetteur dans l'absolu. Ce qui pèse, c'est la norme derrière l'accréditation et le fait que le schéma de certification soit accrédité. PECB se positionne comme un organisme accrédité opérant à l'international, ce qui confère au certificat sa portabilité au-delà des frontières et sa reconnaissance par les employeurs qui ne connaissent pas l'organisme de formation.

Pour un praticien qui choisit un parcours, les questions pratiques sont : selon quelle norme dois-je travailler, ce schéma couvre-t-il le rôle que je vise, et l'accréditation est-elle reconnue là où j'entends exercer. La marque émettrice répond à la reconnaissance ; la norme et le rôle répondent au reste.

Questions fréquentes

01PECB certifie-t-il mon entreprise ou seulement moi ?

PECB certifie des individus, pas des organisations. La certification d'une entreprise selon une norme comme ISO 27001 est réalisée par un organisme de certification accrédité qui audite votre système de management. Une accréditation PECB prouve qu'une personne nommée a réussi un schéma de compétence.

02Quelle est la différence entre PECB et la norme ISO qu'il couvre ?

La norme ISO est le cadre. L'accréditation PECB est la certification personnelle attestant que vous avez été évalué au regard d'un schéma construit sur ce cadre. ISO 27001 est ce que vous mettez en œuvre ; une accréditation PECB Lead Implementer prouve que vous savez la mettre en œuvre.

03Pourquoi la formation passe-t-elle par des partenaires plutôt que directement par PECB ?

PECB détient le schéma, l'examen et le certificat, mais délègue la prestation en salle à des partenaires de formation accrédités qui animent les sessions. L'accréditation est identique quel que soit le partenaire ; la qualité de l'enseignement et l'accompagnement viennent du partenaire que vous choisissez.

04Dois-je passer Lead Implementer ou Lead Auditor en premier ?

Cela dépend de votre rôle. Si vous construisez et faites fonctionner des systèmes de management, commencez par Lead Implementer. Si vous les auditez, commencez par Lead Auditor. Beaucoup de praticiens finissent par détenir les deux car les deux ensembles de compétences se renforcent mutuellement.

05Une accréditation PECB est-elle reconnue à l'international ?

PECB opère comme un organisme de certification accrédité dans de nombreux pays, ce qui confère à ses accréditations une portabilité transfrontalière. La reconnaissance repose sur l'accréditation et la norme ISO sous-jacente plutôt que sur l'organisme de formation.

Besoin de plus qu'une définition ?

Réservez un appel découverte gratuit de 20 minutes. Nous identifions la cohorte qui transforme ce terme en pratique prête pour l'audit.