La certification RS 7478 — code officiel RS7478 — « Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor) » est enregistrée au Répertoire spécifique (RS) de France Compétences par Skills4All. Elle atteste d'une compétence complémentaire à un métier : voici l'essentiel pour la proposer et la gérer dans un organisme de formation.
📋L'essentiel de la fiche RS 7478
| Intitulé | Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor) |
|---|---|
| Code RS | RS 7478 RS7478 |
| Répertoire | Répertoire spécifique (certifications et habilitations) |
| Type d'enregistrement | Enregistrement sur demande |
| Certificateur | Skills4All |
| Date d'échéance | 18 décembre 2028 |
| Date limite de délivrance | 17 juin 2029 |
| Date de décision | 18 décembre 2025 |
| Code NSF | 326p — Informatique, traitement de l'information (organisation, gestion) |
🎯Objectifs et contexte de la certification
Afin de garantir la sécurité des systèmes de l’information, les entreprises sont amenées à mettre en place un système de management de la sécurité de l’information conforme à la norme ISO ISO/CEI 27001.
Pour contrôler la bonne mise en œuvre de cette conformité au sein des organisations, la certification "Audit de systèmes de management de la sécurité de l'information (ISO/CEI 27001 Lead Auditor)" permet aux professionnels évoluant dans le domaine de la sécurité de l’information ou ayant déjà réalisé des audits d’attester dles connaissances et compétences complémentaires, nécessaires à la pratique de l'audit de systèmes de management de la sécurité de l'information conformes à la norme ISO/CEI 27001 « Technologies de l’information –Techniques de sécurité – Systèmes de management de la sécurité de l’information – Exigences», en tant que membre d'équipe d'audit ou seul.
Elle permet également d'attester le savoir-faire nécessaire à la conduite d’un audit, défini dans la norme ISO/CEI 19011 « Lignes directrices pour l'audit des systèmes de management » et dans les guides associés (ISO, IAF, EA).
🧩Compétences attestées
Une certification du Répertoire spécifique ne comporte pas de blocs de compétences : elle s'obtient dans sa globalité. Le référentiel ci-dessous liste les compétences que le candidat doit démontrer à l'évaluation.
Analyser les menaces, vulnérabilités et risques du système d’information, y compris ceux liés à l’utilisation de l’IA, en prenant en considération les aspects humains, organisationnels et technologiques de l’organisation, et en s’appuyant sur la documentation et les processus liés, afin de définir le périmètre et les points de contrôle de l’audit selon ISO 27001.
Organiser l’audit du Système de Management de la Sécurité de l’Information (SMSI), en constituant une équipe d’audit pluridisciplinaire adaptée aux points de contrôle identifiés et en élaborant un plan d’audit structuré à partir des normes ISO 19011, ISO 27007 et ISO 27008 et intégrant des modalités d’interaction adaptés pour les personnes en situation de handicap, afin d’en assurer une conduite conforme, inclusive et couvrant l’ensemble des activités du périmètre défini.
Évaluer la conformité du Système de Management de la Sécurité de l’Information, en mettant en œuvre le plan d’audit, en identifiant et en caractérisant les non-conformités, tout en s’appuyant sur les preuves disponibles et les outils et méthodes spécifiques, afin de proposer des actions correctives conformes à la norme ISO/CEI 27001.
Formaliser et suivre les recommandations issues de l’audit, en rédigeant un rapport final structuré selon la norme 19011, accessible aux utilisateurs en situation de handicap, intégrant une priorisation des mesures à appliquer, et en établissant un plan de suivi des actions opérationnel, afin de faciliter et de contrôler la mise en œuvre et le niveau de réalisation des actions de mise en conformité du SMSI selon la norme ISO 27001.
🎓Prérequis
À l'entrée en formation
Maîtriser les connaissances de base des Systèmes de l’Information et de leurs systèmes de sécurité. Avoir au minimum 1 an d’expérience en lien avec les Systèmes de l’Information et systèmes de sécurité.
Pour valider la certification
Un CV justifiant d’une expérience d’au moins trois ans dans la gestion des systèmes d’information dont au moins 1 an en tant que participant à un projet de mise en place ou de maintien d’un système de management de la sécurité de l’information et cela dans les 5 dernières années. Une attestation de réalisation dans les deux dernières années de 10 jours d’audit entiers correspondant à deux audits de systèmes de management.
🚪Voies d'accès à la certification
Le certificateur a déclaré 1 voie d'accès. Pour un organisme de formation, la voie « formation continue » est celle des sessions inter/intra financées par le CPF, les OPCO ou France Travail.
Jury : Il est composé de trois membres : Le Responsable de la Certification de Skills4All. Deux professionnels extérieurs à l’organisme, disposant d’une expérience d’au moins 3 ans dans le domaine de compétences visé, et n’ayant pas quitté ce domaine depuis plus de 5 ans.
🏫Proposer cette certification dans votre organisme
- Être habilité par le certificateur. Le certificateur a déclaré habiliter des organismes partenaires pour préparer et/ou évaluer cette certification : modalités sur la fiche officielle France Compétences.
- Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO). Automatiser votre conformité Qualiopi.
- Référencer l'action sur EDOF. Une formation menant à une certification RS active est éligible au CPF : votre offre doit être rattachée à la fiche RS 7478 sur Mon Compte Formation, avec un passage effectif de la certification.
- Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ces parcours courts certifiants.
🔄Gérer cette certification dans Loop
Loop est un logiciel de gestion pour organismes de formation. Pour une formation courte certifiante comme celle-ci, il automatise :
❓Questions fréquentes
Quelle est la différence entre une certification RS et une certification RNCP ?
La certification RS 7478 est-elle éligible au CPF ?
Comment proposer cette certification dans mon organisme de formation ?
Jusqu'à quand la fiche RS 7478 est-elle valable ?
Quels sont les prérequis pour entrer en formation ?
🔗Autres certifications du Répertoire spécifique
- Concevoir et déployer des tests logiciels RS 7450
- Concevoir et mettre en œuvre un système de diffusion sonore RS 7443
- Concevoir et mettre en oeuvre une politique de management des risques assurantiels et… RS 7464
- Coordonner une activité industrielle de fabrication additive RS 7479
- Créer des sons de synthèse pour la production musicale et le sound design RS 7472
- Créer et piloter sa micro-entreprise RS 7438
Source des données : France Compétences — Répertoire spécifique des certifications et habilitations (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 8 septembre 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.