Certification active — échéance 18/12/2028RS 7478Répertoire spécifique

Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification du Répertoire spécifique : compétences attestées, habilitation, CPF, obligations réglementaires — et pilotage dans Loop.

CertificateurSkills4All
DomaineInformatique, traitement de l'in…
Voies d'accès1
Éligible CPFOui

La certification RS 7478 — code officiel RS7478 — « Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor) » est enregistrée au Répertoire spécifique (RS) de France Compétences par Skills4All. Elle atteste d'une compétence complémentaire à un métier : voici l'essentiel pour la proposer et la gérer dans un organisme de formation.

📋L'essentiel de la fiche RS 7478

IntituléAudit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)
Code RSRS 7478 RS7478
RépertoireRépertoire spécifique (certifications et habilitations)
Type d'enregistrementEnregistrement sur demande
CertificateurSkills4All
Date d'échéance18 décembre 2028
Date limite de délivrance17 juin 2029
Date de décision18 décembre 2025
Code NSF326p — Informatique, traitement de l'information (organisation, gestion)

🎯Objectifs et contexte de la certification

Afin de garantir la sécurité des systèmes de l’information, les entreprises sont amenées à mettre en place un système de management de la sécurité de l’information conforme à la norme ISO ISO/CEI 27001.

Pour contrôler la bonne mise en œuvre de cette conformité au sein des organisations, la certification "Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)" permet aux professionnels évoluant dans le domaine de la sécurité de l’information ou ayant déjà réalisé des audits d’attester dles connaissances et compétences complémentaires, nécessaires à la pratique de l'audit de systèmes de management de la sécurité de l'information conformes à la norme ISO/CEI 27001 « Technologies de l’information –Techniques de sécurité – Systèmes de management de la sécurité de l’information – Exigences», en tant que membre d'équipe d'audit ou seul.

Elle permet également d'attester le savoir-faire nécessaire à la conduite d’un audit, défini dans la norme ISO/CEI 19011 « Lignes directrices pour l'audit des systèmes de management » et dans les guides associés (ISO, IAF, EA).

🧩Compétences attestées

Une certification du Répertoire spécifique ne comporte pas de blocs de compétences : elle s'obtient dans sa globalité. Le référentiel ci-dessous liste les compétences que le candidat doit démontrer à l'évaluation.

Analyser les menaces, vulnérabilités et risques du système d’information, y compris ceux liés à l’utilisation de l’IA, en prenant en considération les aspects humains, organisationnels et technologiques de l’organisation, et en s’appuyant sur la documentation et les processus liés, afin de définir le périmètre et les points de contrôle de l’audit selon ISO 27001.

Organiser l’audit du Système de Management de la Sécurité de l’Information (SMSI), en constituant une équipe d’audit pluridisciplinaire adaptée aux points de contrôle identifiés et en élaborant un plan d’audit structuré à partir des normes ISO 19011, ISO 27007 et ISO 27008 et intégrant des modalités d’interaction adaptés pour les personnes en situation de handicap, afin d’en assurer une conduite conforme, inclusive et couvrant l’ensemble des activités du périmètre défini.

Évaluer la conformité du Système de Management de la Sécurité de l’Information, en mettant en œuvre le plan d’audit, en identifiant et en caractérisant les non-conformités, tout en s’appuyant sur les preuves disponibles et les outils et méthodes spécifiques, afin de proposer des actions correctives conformes à la norme ISO/CEI 27001.

Formaliser et suivre les recommandations issues de l’audit, en rédigeant un rapport final structuré selon la norme 19011, accessible aux utilisateurs en situation de handicap, intégrant une priorisation des mesures à appliquer, et en établissant un plan de suivi des actions opérationnel, afin de faciliter et de contrôler la mise en œuvre et le niveau de réalisation des actions de mise en conformité du SMSI selon la norme ISO 27001.

🎓Prérequis

À l'entrée en formation

Maîtriser les connaissances de base des Systèmes de l’Information et de leurs systèmes de sécurité. Avoir au minimum 1 an d’expérience en lien avec les Systèmes de l’Information et systèmes de sécurité.

Pour valider la certification

Un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à un projet de mise en place ou de maintien d’un système de management de la sécurité de l’information et cela dans les 5 dernières années. Une attestation de réalisation dans les deux dernières années de 10 jours d’audit entiers correspondant à deux audits de systèmes de management.

🚪Voies d'accès à la certification

Le certificateur a déclaré 1 voie d'accès. Pour un organisme de formation, la voie « formation continue » est celle des sessions inter/intra financées par le CPF, les OPCO ou France Travail.

Après un parcours de formation continue

Jury : Il est composé de trois membres : Le Responsable de la Certification de Skills4All. Deux professionnels extérieurs à l’organisme, disposant d’une expérience d’au moins 3 ans dans le domaine de compétences visé, et n’ayant pas quitté ce domaine depuis plus de 5 ans.

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. Le certificateur a déclaré habiliter des organismes partenaires pour préparer et/ou évaluer cette certification : modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO). Automatiser votre conformité Qualiopi.
  3. Référencer l'action sur EDOF. Une formation menant à une certification RS active est éligible au CPF : votre offre doit être rattachée à la fiche RS 7478 sur Mon Compte Formation, avec un passage effectif de la certification.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ces parcours courts certifiants.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Pour une formation courte certifiante comme celle-ci, il automatise :

Sessions inter et intraPlanification, convocations et relances automatiques des stagiaires, en présentiel comme à distance.
Dossiers CPFInscriptions EDOF suivies dans le dossier du stagiaire, pièces et attestations rattachées à la fiche RS.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Évaluations et résultatsPositionnement, évaluation finale et attestations de réussite générées depuis vos modèles.
Documents automatiquesConventions, programmes, certificats de réalisation produits en un clic.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.

Essayer Loop gratuitement

Questions fréquentes

Quelle est la différence entre une certification RS et une certification RNCP ?
Le Répertoire spécifique (RS) recense les certifications et habilitations qui attestent d'une compétence complémentaire à un métier (logiciel, langue, sécurité, habilitation réglementaire…). Le RNCP recense les certifications qui visent un métier complet, avec un niveau de qualification (3 à 8). Une fiche RS n'a donc pas de niveau ni de blocs de compétences.
La certification RS 7478 est-elle éligible au CPF ?
Oui. Les certifications et habilitations actives enregistrées au Répertoire spécifique sont éligibles au Compte Personnel de Formation (article L6323-6 du Code du travail), à condition que l'organisme de formation soit habilité par le certificateur et référencé sur EDOF.
Comment proposer cette certification dans mon organisme de formation ?
Votre organisme doit être habilité par le certificateur (Skills4All) pour préparer et/ou évaluer cette certification — les modalités figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
Jusqu'à quand la fiche RS 7478 est-elle valable ?
La fiche est active jusqu'au 18 décembre 2028, date d'échéance de son enregistrement au Répertoire spécifique, sauf renouvellement par le certificateur.
Quels sont les prérequis pour entrer en formation ?
Maîtriser les connaissances de base des Systèmes de l’Information et de leurs systèmes de sécurité. Avoir au minimum 1 an d’expérience en lien avec les Systèmes de l’Information et systèmes de sécurité.

🔗Autres certifications du Répertoire spécifique

Toutes les certifications RS → · Certifications RNCP

Source des données : France Compétences — Répertoire spécifique des certifications et habilitations (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 8 septembre 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.