
ISO/IEC 27001 Provisional Auditor : certification PECB validant les compétences d'audit d'un SMSI, obtenue dans le cadre de ma veille professionnelle en cybersécurité.
Voir le badge sur CredlySommaire
Cas d'usage concret
Je suis certifié ISO/IEC 27001 Provisional Auditor après la réussite de l'examen Lead Auditor. Cette étape s'inscrit dans la continuité d'une pratique déjà bien ancrée : au cours de ces dernières années, j'ai eu l'opportunité de participer à différents audits techniques portant sur les infrastructures, les réseaux, les sauvegardes, la continuité d'activité et les mesures de sécurité mises en œuvre au sein des organisations.
Ce que change cette certification, c'est le passage d'un audit technique ciblé à une approche méthodologique complète, applicable à l'ensemble d'un SMSI. Elle me donne le référentiel et le vocabulaire communs pour structurer une mission d'audit de bout en bout : programme d'audit, plan d'audit, entretiens, revue documentaire, constats et rapport de non-conformités. Reste maintenant à transformer cette base théorique en expérience de terrain, en menant des audits SMSI complets plutôt que des audits techniques ponctuels.
La certification "ISO/IEC 27001 Provisional Auditor", délivrée par PECB, atteste que son titulaire a acquis les connaissances nécessaires pour auditer un Système de Management de la Sécurité de l'Information (SMSI) en appliquant des principes, procédures et techniques d'audit largement reconnus. Elle valide également la compréhension du fonctionnement d'un SMSI et de ses processus au regard de la norme ISO/IEC 27001.
Les critères de certification reposent notamment sur :
- La réussite de l'examen PECB Certified ISO/IEC 27001 Lead Auditor (ou équivalent)
- Le respect des règles et politiques de certification PECB
- L'adhésion au code de déontologie de PECB
Les compétences couvertes incluent en particulier :
- Les principes et le programme d'audit d'un SMSI
- Les techniques d'audit ISMS
- L'identification des non-conformités d'un SMSI
- L'audit des opérations d'un SMSI
- Le management de la sécurité de l'information au sens large
PECB est un organisme de certification de personnes, accrédité ISO/IEC 17024 par l'IAS (International Accreditation Service), l'UKAS (United Kingdom Accreditation Service) et le COFRAC (Comité français d'accréditation).
Conclusion
Cette certification ISO/IEC 27001 Provisional Auditor s'appuie naturellement sur mon expérience d'audits techniques accumulée ces dernières années : elle ajoute une compétence d'audit formalisée et reconnue, applicable à l'ensemble d'un SMSI. La prochaine étape consiste désormais à transformer cette qualification en expérience concrète sur le terrain, au travers d'audits SMSI complets.
