Session de formation — Décembre 2026

PECB Certified ISO/IEC 27001 Lead Implementer

De la gestion des risques à un SMSI auditable.

Maîtrisez la démarche de mise en œuvre d’un SMSI selon ISO/IEC 27001 et développez les compétences nécessaires pour piloter une démarche de sécurité de l’information auprès de la Direction, des métiers, des équipes IT et des auditeurs.

Durée
5 jours
Format
100 % en ligne
FR
Langue
En français
Examen
Voucher inclus
Livrable
Attestation de formation
Tarif promotionnel :800 000 FCFA TTC
Tarif standard : 1 150 000 FCFA
RECEVOIR LE PROGRAMME

Places limitées — Date limite d’inscription : 30/11/2026 • Inscription individuelle ou prise en charge par l’entreprise.

Pourquoi cette formation ?

PECB Certified ISO/IEC 27001 Lead Implementer ne consiste pas à remplir une checklist.

Mettre en œuvre un SMSI demande bien plus que de connaître les exigences de la norme.

Il faut savoir comprendre le contexte de l’organisation, identifier les parties prenantes, apprécier les risques, définir les objectifs, sélectionner les mesures appropriées, construire les preuves, piloter les actions et préparer l’organisation à l’audit.

Compétences Clés

À l’issue de la formation, vous serez capable de :

01

01 — Cadrer le SMSI

Définir le contexte, le périmètre, les parties intéressées et les enjeux de sécurité de l’information.

02

02 — Piloter l’analyse des risques

Identifier, analyser, évaluer et traiter les risques liés à la sécurité de l’information.

03

03 — Construire le système de management

Définir les processus, responsabilités, objectifs et mécanismes nécessaires au fonctionnement du SMSI.

04

04 — Construire la Déclaration d’Applicabilité

Comprendre la logique de sélection, de justification et de suivi des contrôles applicables.

05

05 — Préparer l’organisation à l’audit

Structurer les preuves, identifier les écarts et préparer les équipes aux différentes étapes de l’audit.

06

06 — Piloter l’amélioration continue

Mettre en place le suivi des performances, les actions correctives et l’amélioration du SMSI.

Production Opérationnelle

Vous ne repartez pas seulement avec des connaissances.

Vous développez une méthode et travaillez sur des livrables directement transposables dans votre environnement professionnel.

Pendant la formation, vous travaillerez notamment sur :

Périmètre du SMSI

Définition du contexte, des frontières et des parties intéressées.

Analyse et traitement des risques

Méthodologie, critères, évaluation et plan de traitement.

Politique de sécurité de l’information

Structure et principes de gouvernance du SMSI.

Déclaration d’Applicabilité — SoA

Sélection, justification et suivi des contrôles applicables.

Plan de traitement des risques

Priorisation, responsabilités, échéances et suivi.

Audit interne

Préparation, grille d’audit, constats et traitement des écarts.

Indicateurs et pilotage

Suivi des performances et préparation de la revue de direction.

L’objectif : être capable de réutiliser la méthode dès votre retour en entreprise.

Public Concerné

Une formation conçue pour les professionnels qui doivent faire avancer la sécurité.

RSSI / Responsable cybersécurité

Structurer ou renforcer la gouvernance de la sécurité de l’information.

DSI / IT Manager

Intégrer les exigences de sécurité dans la gouvernance et les processus IT.

GRC / Risk Manager

Piloter l’identification, l’évaluation et le traitement des risques.

Auditeur / Contrôleur interne

Comprendre le fonctionnement d’un SMSI et préparer les audits.

Consultant cybersécurité / GRC

Accompagner les organisations dans leurs démarches ISO/IEC 27001.

Professionnel IT en évolution

Développer une compétence internationale en gouvernance et management de la sécurité de l’information.

Impact & Valeur Stratégique

Une compétence utile à votre organisation. Une certification utile à votre carrière.

POUR VOTRE ORGANISATION

Structurer la gouvernance SSI

Passer d’initiatives de sécurité dispersées à un système de management structuré.

Améliorer la maîtrise des risques

Aligner les décisions de sécurité avec les risques réels de l’organisation.

Préparer une certification

Comprendre les étapes, les exigences et les éléments de preuve nécessaires.

Répondre aux exigences des parties prenantes

Renforcer la confiance des clients, partenaires, régulateurs et autres parties intéressées.

POUR VOTRE CARRIÈRE

Renforcer votre crédibilité

Ajouter une compétence reconnue internationalement à votre profil.

Évoluer vers la GRC

Développer votre capacité à piloter la sécurité au-delà de la dimension technique.

Intervenir en tant que PECB Certified ISO/IEC 27001 Lead Implementer

Acquérir une méthodologie applicable aux missions de mise en œuvre et d’accompagnement.

Dialoguer avec le management et les auditeurs

Apprendre à traduire les enjeux cyber en risques, décisions, objectifs et preuves.

Syllabus Officiel

5 jours pour maîtriser la démarche de mise en œuvre d’un SMSI

JOUR 1

PRINCIPES ET CADRAGE DU SMSI

Comprendre la logique du système de management

  • •Introduction à ISO/IEC 27001
  • •Principes du SMSI
  • •Contexte de l’organisation
  • •Parties intéressées
  • •Périmètre du SMSI
  • •Leadership et engagement de la Direction
  • •Politique de sécurité de l’information
  • •Rôles et responsabilités
Objectif

Comprendre comment cadrer une démarche ISO 27001 et obtenir l’engagement nécessaire au niveau management.

JOUR 2

APPRÉCIATION ET TRAITEMENT DES RISQUES

Passer d’une logique de contrôles à une logique de risques

  • •Identification des actifs et enjeux
  • •Identification des menaces et vulnérabilités
  • •Méthodes d’appréciation des risques
  • •Critères d’acceptation
  • •Évaluation des risques
  • •Traitement des risques
  • •Choix des mesures
  • •Plan de traitement
Objectif

Savoir construire une démarche cohérente d’appréciation et de traitement des risques.

JOUR 3

MISE EN ŒUVRE DU SMSI

Transformer les exigences en dispositifs opérationnels

  • •Objectifs de sécurité
  • •Processus et responsabilités
  • •Ressources
  • •Compétences et sensibilisation
  • •Documentation et maîtrise de l’information documentée
  • •Gestion opérationnelle
  • •Mesure et surveillance
  • •Déclaration d’Applicabilité
  • •Contrôles de référence de l’Annexe A
Objectif

Comprendre comment transformer les exigences ISO 27001 en processus, mesures et preuves.

JOUR 4

PERFORMANCE, AUDIT ET AMÉLIORATION

Préparer le SMSI à l’évaluation

  • •Surveillance et mesure
  • •Indicateurs
  • •Audit interne
  • •Gestion des non-conformités
  • •Actions correctives
  • •Amélioration continue
  • •Revue de direction
  • •Préparation à l’audit de certification
Objectif

Savoir évaluer le fonctionnement du SMSI et identifier les écarts avant l’audit externe.

JOUR 5

CONSOLIDATION ET EXAMEN

Mettre en perspective l’ensemble de la démarche

  • •Étude de cas
  • •Exercices de synthèse
  • •Révision des concepts clés
  • •Préparation à l’examen
  • •Conseils méthodologiques
  • •Examen officiel PECB
Objectif

Consolider les acquis et se préparer à l’examen officiel de certification.

Approche Pédagogique

Une formation orientée pratique, pas uniquement théorie.

Notre méthode suit un cycle rigoureux en 5 étapes pour transformer chaque concept en capacité d'exécution vérifiable.

Cycle d'apprentissage continu

Notre approche : Du concept à la preuve d'audit

5 étapes séquentielles● Méthode éprouvée
Étape 01•Socle Théorique

CONCEPT — Comprendre les exigences et leur logique

Décoder le sens profond des clauses normatives (4 à 10) et des contrôles de l'Annexe A. Vous comprenez pourquoi la norme exige chaque élément avant même de l'appliquer.

✓Livrable associé : Compréhension des attendus auditeur & cartographie des exigences
Enjeux opérationnels

Cette étape garantit que le participant ne reste jamais spectateur : chaque notion est éprouvée et convertie en outil opérationnel pour l'entreprise.

Progression 100% orientée terrain
Finalité Pédagogique

L’objectif n’est pas seulement de réussir l’examen. C’est de savoir quoi faire une fois revenu dans votre organisation.

Pôle Formateurs

Des experts qui connaissent les réalités du terrain.

La formation est animée par des professionnels disposant d’une expérience opérationnelle en cybersécurité, gouvernance, gestion des risques et systèmes d’information.

Pôle d'Expertise & Formateurs Certifiés● 20+ années d'expérience terrain cumulée

Domaines d'Expertise & Autorité Opérationnelle

L'animation pédagogique est assurée par des experts de haut niveau en activité qui conçoivent, pilotent et défendent au quotidien des Systèmes de Management de la Sécurité de l'Information sur des infrastructures critiques en Afrique de l'Ouest et à l'international.

01

Gouvernance SMSI & Pilotage DG

Clauses 4 à 10 de l'ISO 27001, rédaction de PSSI, alignement stratégique avec la Direction Générale et préparation aux audits de certification.

PSSIClauses 4-10DdA / SoAAudit Tierce-Partie
02

Risques & Continuité (PCA)

Appréciation outillée des risques via EBIOS RM et ISO 27005, plans de continuité d'activité (ISO 22301) et gestion de crises cyber réelles.

EBIOS RMISO 27005ISO 22301Plan Continuité
03

Sécurité Opérationnelle & Réseaux

Déploiement concret des 93 contrôles de l'Annexe A 2022, durcissement des systèmes (CIS Controls) et architecture pare-feux industriels.

Annexe A 2022NGFW Pare-feuxCIS ControlsCloisonnement
04

Conformité & Résilience

Alignement réglementaire Banques Centrales, conformité protection des données (RGPD / APDP) et préparation intensive à l'examen officiel PECB.

Banques CentralesRGPD / APDPAudit InterneExamen PECB
Accréditations & Titres Détenus par le Pôle Formateurs :
PECB Certified TrainerCISM (ISACA)PMP (PMI)PECB Sr. Lead Cybersecurity MgrPECB Certified ISO/IEC 27001 Lead ImplementerISO/IEC 27001 Lead AuditorISO/IEC 27005 Lead Risk ManagerISO 22301 Lead ImplementerEBIOS RM CertifiedCIS Controls Specialist(ISC)² CCRGSSI de l'ANSSI Côte d'Ivoire
Secteurs d'Intervention & Références :
Secteur Bancaire & Établissements FinanciersOpérateurs de TélécommunicationsMinistères & Institutions d'ÉtatCompagnies d'AssurancesSanté privée et publiqueMultinationales Industrielles

Deux experts de référence. Une approche orientée terrain. Une même ambition : vous rendre capable de mettre en œuvre.

Une approche fondée sur l’expérience opérationnelle.

01

Expérience terrain

Une formation nourrie par des expériences concrètes en cybersécurité, systèmes d’information, gouvernance et gestion des risques.

02

Approche métier

Nous ne réduisons pas ISO 27001 à une succession d’exigences documentaires.

03

Orientation mise en œuvre

Les concepts sont systématiquement reliés à leur application dans l’entreprise.

04

Réalité africaine

Les cas et échanges tiennent compte des contraintes auxquelles sont confrontées les organisations en Afrique de l’Ouest : ressources, maturité, réglementation, gouvernance et priorisation des risques.

Retours d'expérience

Retours d'expérience

ISO 27001 Lead Auditor
“

Je tenais à vous remercier pour la qualité de la formation ISO 27001 Lead Auditor dont j'ai bénéficié en mars 2025. Votre approche pédagogique et votre expertise m'ont permis de consolider mes fondamentaux en cybersécurité, notamment sur les méthodologies d'audit et la maîtrise du SMSI.

Cette certification constitue une étape importante dans mon parcours professionnel, et je suis reconnaissant de l'accompagnement reçu.

Encore merci pour votre engagement et la qualité des échanges.

FO

Franck Patrick OUEDRAOGO

Expert Cybersécurité RSSI / GRC

✓ Méthodologies d'audit & maîtrise du SMSI
Formation & Conformité ISO
“

Je recommande vivement cette formation ISO pour la qualité de son contenu et l'expertise du formateur. Elle m'a permis de mieux comprendre les exigences de la norme et d'acquérir des compétences pratiques immédiatement applicables dans mon activité professionnelle. Une formation enrichissante, claire et très pertinente pour toute personne souhaitant renforcer ses connaissances en management de la qualité et conformité ISO.

SH

Sophonie HOUENOU

Chargé Infrastructures Réseaux et Télécommunications

✓ Compétences pratiques immédiatement applicables
Formulaire Officiel d'Inscription

Réserver ma place

Complétez ce formulaire pour sécuriser votre place ou initier la prise en charge par votre organisation.

Session Décembre 2026

PECB Certified ISO/IEC 27001 Lead Implementer

Formation certifiante PECB officielle animée par des experts du terrain.

Date limite d’inscription
30 novembre 2026 (30/11/2026)
Dates de la session
14 — 18 décembre 2026
Format
100 % en ligne avec interactions directes
Tarif Préférentiel
800 000 FCFA TTC (1 150 000 FCFA)
Processus d'inscription YASEE IT

Après validation de ce formulaire, notre équipe émet sous 24h ouvrées votre convention et la facture proforma, ou confirme les modalités de règlement.