Certification active — échéance 29/05/2029RS 7586Répertoire spécifique

Mettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001

Tout ce qu'un organisme de formation doit savoir pour proposer, préparer et gérer cette certification du Répertoire spécifique : compétences attestées, habilitation, CPF, obligations réglementaires — et pilotage dans Loop.

CertificateurPecb France
DomaineInformatique, traitement de l'in…
Voies d'accès1
Éligible CPFOui

La certification RS 7586 — code officiel RS7586 — « Mettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001 » est enregistrée au Répertoire spécifique (RS) de France Compétences par Pecb France. Elle atteste d'une compétence complémentaire à un métier : voici l'essentiel pour la proposer et la gérer dans un organisme de formation.

📋L'essentiel de la fiche RS 7586

IntituléMettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001
Code RSRS 7586 RS7586
RépertoireRépertoire spécifique (certifications et habilitations)
Type d'enregistrementEnregistrement sur demande
CertificateurPecb France
Date d'échéance29 mai 2029
Date limite de délivrance29 novembre 2029
Date de décision29 mai 2026
Code NSF326m — Informatique, traitement de l'information

🎯Objectifs et contexte de la certification

Objectifs de la certification

La certification PECB « Mettre en œuvre le système de management de la sécurité de l'information selon la norme ISO/CEI 27001 » atteste des compétences nécessaires pour planifier, mettre en œuvre, gérer, surveiller et maintenir efficacement un système de management de la sécurité de l'information (SMSI) conforme aux exigences de la norme internationale ISO/CEI 27001. Cette certification s'adresse à des professionnels expérimentés qui souhaitent acquérir une expertise opérationnelle complémentaire à leur fonction principale, leur permettant de structurer et de piloter des projets de déploiement de SMSI dans des contextes organisationnels variés.

Elle vise spécifiquement les responsables de la mise en œuvre et de la gestion du système de gestion de la sécurité de l'information (SGSI), les responsables ou consultants souhaitant préparer et accompagner une organisation dans la mise en œuvre d'un SGSI, les chefs de projet, consultants ou conseillers experts cherchant à maîtriser la mise en œuvre et la gestion du SGSI, les responsables du maintien de la conformité des exigences du SGSI au sein d'une organisation, ainsi que les professionnels du domaine de la gestion de la sécurité de l'information.

Contexte et finalité professionnelle

Dans un environnement numérique où les menaces cybersécuritaires évoluent rapidement et où la conformité réglementaire devient un enjeu stratégique majeur, les organisations ont besoin de professionnels capables de traduire les exigences normatives en actions concrètes et opérationnelles. Cette certification répond aux besoins du marché en formant des experts capables d'accompagner les entreprises dans la structuration de leur sécurité informationnelle.

Elle s'adresse particulièrement aux professionnels intervenant dans les entreprises de services numériques, les organismes de conseil en IT, les entreprises de conseil en management des risques, ou les services informatiques de tout type d'organisation. La certification constitue une compétence complémentaire stratégique qui permet aux professionnels d'élargir leur périmètre d'intervention et de répondre aux appels d'offres nécessitant une expertise certifiée en mise en œuvre de SMSI, tout en renforçant leur capacité à accompagner les organisations dans leur transformation numérique sécurisée.

Positionnement dans l’environnement professionnel

La certification s'inscrit dans une logique de spécialisation progressive et constitue un levier d'évolution pour des professionnels déjà en poste souhaitant étendre leurs responsabilités dans le domaine de la sécurité de l'information.

Elle permet de répondre aux exigences croissantes du marché en matière de mise en œuvre de systèmes de management de la sécurité conformes aux standards internationaux, d'accompagner les organisations dans leurs démarches de certification ISO/CEI 27001, et de structurer des projets de transformation numérique sécurisée. Le périmètre ciblé est celui d'une compétence complémentaire opérationnelle et contextualisée, directement mobilisable sur le marché du travail pour des missions de conseil, de mise en œuvre ou de pilotage de projets SMSI.

🧩Compétences attestées

Une certification du Répertoire spécifique ne comporte pas de blocs de compétences : elle s'obtient dans sa globalité. Le référentiel ci-dessous liste les compétences que le candidat doit démontrer à l'évaluation.

* Identifier les éléments clés d'un système de mangement de la sécurité de l'information (SMSI), en analysant le contexte organisationnel et en inventoriant les menaces potentielles, les vulnérabilités, les processus opérationnels critiques, les actifs informationnels, la confidentialité, l'intégrité, la disponibilité, les risques associés, les contrôles et les cadres réglementaires applicables, afin de structurer sa mise en œuvre conformément à la norme ISO/IEC 27001.

* Traduire les exigences de la norme ISO/IEC 27001 en actions concrètes en analysant les clauses et contrôles applicables de la norme afin de planifier le déploiement du système de management de la sécurité de l'information (SMSI) en fonction du contexte organisationnel.

* Structurer le projet de mise en œuvre du SMSI en définissant le périmètre, les objectifs, les responsabilités et le contexte organisationnel incluant l'accessibilité pour les personnes en situation de handicap afin d’encadrer le déploiement du système de management de la sécurité de l'information conformément à la norme ISO/CEI 27001.

* Exécuter le plan de mise en œuvre du système de management de la sécurité de l'information en mobilisant les ressources définies, en établissant les responsabilités et en suivant les étapes prévues en optimisant la consommation énergétique des équipements et infrastructures afin d'assurer un déploiement structuré et conforme aux exigences de la norme ISO/CEI 27001 dans une démarche de durabilité environnementale.

* Mettre en œuvre les processus opérationnels du SMSI en élaborant les procédures documentées, en instaurant une politique de gestion des incidents, en constituant une équipe de réponse, et en déployant des programmes de formation et de sensibilisation à la sécurité de l'information adaptés à tous les collaborateurs, y compris les personnes en situation de handicap et des plans de communication afin de renforcer la maturité de l’organisation en matière de sécurité de l’information conforme aux exigences de la norme ISO/CEI 27001.

* Contrôler les performances du SMSI conformément à la norme ISO/CEI 27001en suivant des indicateurs et en évaluant les résultats afin de vérifier son efficacité et son alignement avec les objectifs de l'organisation.

* Mettre en œuvre un processus d'amélioration continue et analyser les causes profondes des non-conformités en intégrant l'évaluation de l'empreinte carbone des mesures de sécurité afin de garantir que la performance du système de management de la sécurité de l'information s'améliore continuellement et atteigne le niveau requis tout en réduisant son impact environnemental.

🎓Prérequis

À l'entrée en formation

L'entrée en formation est conditionnée à l'analyse du dossier du candidat, réalisée en amont de l'inscription et fondée sur : * Un curriculum vitae détaillant son expérience professionnelle dans des fonctions liées à la sécurité de l'information, aux systèmes de management ou au conseil IT ; * Un questionnaire de positionnement visant à évaluer ses acquis et sa capacité à suivre un parcours de certification sur la mise en œuvre du SMSI ; * Un projet professionnel cohérent avec les objectifs de la certification. Le candidat doit justifier : * Soit d'une expérience professionnelle générale d'au moins 5 ans ;

* Soit d'une expérience spécifique d'au moins 2 ans dans le domaine du management de la sécurité de l'information. * Et avoir réalisé 300 heures de projet en lien avec la mise en œuvre d'un système de management de la sécurité de l'information ;

Pour valider la certification

Pour accéder à la certification, le candidat doit avoir suivi l'ensemble de la formation PECB ou d'un partenaire habilité.

🚪Voies d'accès à la certification

Le certificateur a déclaré 1 voie d'accès. Pour un organisme de formation, la voie « formation continue » est celle des sessions inter/intra financées par le CPF, les OPCO ou France Travail.

Après un parcours de formation continue

Jury : Trois personnes seront désignées pour composer les membres du jury. * 1 représentant de PECB, n’ayant pas dispensé la formation. * 2 professionnels extérieurs à l’organisme de formation, sélectionnés en fonction de leur expertise dans le champ de compétence de la certification.

🏫Proposer cette certification dans votre organisme

  1. Être habilité par le certificateur. Le certificateur a déclaré habiliter des organismes partenaires pour préparer et/ou évaluer cette certification : modalités sur la fiche officielle France Compétences.
  2. Être certifié Qualiopi. Indispensable pour mobiliser les financements publics et mutualisés (CPF, France Travail, OPCO). Automatiser votre conformité Qualiopi.
  3. Référencer l'action sur EDOF. Une formation menant à une certification RS active est éligible au CPF : votre offre doit être rattachée à la fiche RS 7586 sur Mon Compte Formation, avec un passage effectif de la certification.
  4. Déclarer votre activité. Le Bilan Pédagogique et Financier annuel doit ventiler les heures et effectifs — y compris sur ces parcours courts certifiants.

🔄Gérer cette certification dans Loop

Loop est un logiciel de gestion pour organismes de formation. Pour une formation courte certifiante comme celle-ci, il automatise :

Sessions inter et intraPlanification, convocations et relances automatiques des stagiaires, en présentiel comme à distance.
Dossiers CPFInscriptions EDOF suivies dans le dossier du stagiaire, pièces et attestations rattachées à la fiche RS.
Émargement numériqueFeuilles d'émargement dématérialisées, conformes aux exigences de preuve Qualiopi.
Évaluations et résultatsPositionnement, évaluation finale et attestations de réussite générées depuis vos modèles.
Documents automatiquesConventions, programmes, certificats de réalisation produits en un clic.
BPF pré-rempliLes heures et effectifs de vos sessions alimentent automatiquement votre Bilan Pédagogique et Financier.

Essayer Loop gratuitement

Questions fréquentes

Quelle est la différence entre une certification RS et une certification RNCP ?
Le Répertoire spécifique (RS) recense les certifications et habilitations qui attestent d'une compétence complémentaire à un métier (logiciel, langue, sécurité, habilitation réglementaire…). Le RNCP recense les certifications qui visent un métier complet, avec un niveau de qualification (3 à 8). Une fiche RS n'a donc pas de niveau ni de blocs de compétences.
La certification RS 7586 est-elle éligible au CPF ?
Oui. Les certifications et habilitations actives enregistrées au Répertoire spécifique sont éligibles au Compte Personnel de Formation (article L6323-6 du Code du travail), à condition que l'organisme de formation soit habilité par le certificateur et référencé sur EDOF.
Comment proposer cette certification dans mon organisme de formation ?
Votre organisme doit être habilité par le certificateur (Pecb France) pour préparer et/ou évaluer cette certification — les modalités figurent sur la fiche officielle France Compétences. La certification Qualiopi est requise pour mobiliser des financements publics ou mutualisés (CPF, France Travail, OPCO).
Jusqu'à quand la fiche RS 7586 est-elle valable ?
La fiche est active jusqu'au 29 mai 2029, date d'échéance de son enregistrement au Répertoire spécifique, sauf renouvellement par le certificateur.
Quels sont les prérequis pour entrer en formation ?
L'entrée en formation est conditionnée à l'analyse du dossier du candidat, réalisée en amont de l'inscription et fondée sur : * Un curriculum vitae détaillant son expérience professionnelle dans des fonctions liées à la sécurité de l'information, aux systèmes de management ou au conseil IT ; * Un questionnaire de positionnement visant à évaluer ses acquis et sa capacité à suivre un parcours de certification sur la mise en œuvre du SMSI ; * Un projet professionnel cohérent avec les objectifs de la certification. Le candidat doit justifier : * Soit d'une expér

🔗Autres certifications du Répertoire spécifique

Toutes les certifications RS → · Certifications RNCP

Source des données : France Compétences — Répertoire spécifique des certifications et habilitations (Licence Ouverte / Open Licence Etalab). Fiche officielle : francecompetences.fr. Dernière synchronisation : 8 septembre 2026. Cette page s'adresse aux organismes de formation ; elle ne constitue pas une offre de formation.