RS7586Répertoire Spécifiqueactive

Mettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001

Fiche RS7586 — certification du Répertoire Spécifique, portée par Pecb France. Données officielles France Compétences.

À surveiller — échéance

Enregistrement actif jusqu’au 29/05/2029. Les conditions applicables aux parcours engagés et à un éventuel renouvellement sont à vérifier auprès du certificateur et de France Compétences. Source : open data France Compétences.

Sur cette fiche
  1. Définition courte
  2. Données officielles
  3. Objectifs et contexte
  4. Capacités attestées
  5. Prérequis
  6. Voies d’accès
  7. Financement et Qualiopi
  8. Certificateurs
  9. En pratique pour un organisme
  10. Échéance d’enregistrement
  11. Questions fréquentes

Définition courte

Mettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001 est une certification enregistrée au Répertoire Spécifique (RS). Elle atteste de compétences ou de connaissances complémentaires et est portée par Pecb France.

Données officielles

CodeRS7586
IntituléMettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001
RépertoireRépertoire Spécifique (RS)
CertificateurPecb France
Échéance d’enregistrement29/05/2029
Type d’enregistrementEnregistrement sur demande
Code NSF326m — Informatique, traitement de l'information
Formacode31006 (Sécurité informatique)

Objectifs et contexte

Objectifs de la certification La certification PECB « Mettre en œuvre le système de management de la sécurité de l'information selon la norme ISO/CEI 27001 » atteste des compétences nécessaires pour planifier, mettre en œuvre, gérer, surveiller et maintenir efficacement un système de management de la sécurité de l'information (SMSI) conforme aux exigences de la norme internationale ISO/CEI 27001. Cette certification s'adresse à des professionnels expérimentés qui souhaitent acquérir une expertise opérationnelle complémentaire à leur fonction principale, leur permettant de structurer et de piloter des projets de déploiement de SMSI dans des contextes organisationnels variés. Elle vise spécifiquement les responsables de la mise en œuvre et de la gestion du système de gestion de la sécurité de l'information (SGSI), les responsables ou consultants souhaitant préparer et accompagner une organisation dans la mise en œuvre d'un SGSI, les chefs de projet, consultants ou conseillers experts cherchant à maîtriser la mise en œuvre et la gestion du SGSI, les responsables du maintien de la conformité des exigences du SGSI au sein d'une organisation, ainsi que les professionnels du domaine de la gestion de la sécurité de l'information. Contexte et finalité professionnelle Dans un environnement numérique où les menaces cybersécuritaires évoluent rapidement et où la conformité réglementaire devient un enjeu stratégique majeur, les organisations ont besoin de professionnels capables de traduire les exigences normatives en actions concrètes et opérationnelles. Cette certification répond aux besoins du marché en formant des experts capables d'accompagner les entreprises dans la structuration de leur sécurité informationnelle. Elle s'adresse particulièrement aux professionnels intervenant dans les entreprises de services numériques, les organismes de conseil en IT, les entreprises de conseil en management des risques, ou les services informatiques de tout type d'organisation. La certification constitue une compétence complémentaire stratégique qui permet aux professionnels d'élargir leur périmètre d'intervention et de répondre aux appels d'offres nécessitant une expertise certifiée en mise en œuvre de SMSI, tout en renforçant leur capacité à accompagner les organisations dans leur transformation numérique sécurisée. Positionnement dans l’environnement professionnel La certification s'inscrit dans une logique de spécialisation progressive et constitue un levier d'évolution pour des professionnels déjà en poste souhaitant étendre leurs responsabilités dans le domaine de la sécurité de l'information. Elle permet de répondre aux exigences croissantes du marché en matière de mise en œuvre de systèmes de management de la sécurité conformes aux standards internationaux, d'accompagner les organisations dans leurs démarches de certification ISO/CEI 27001, et de structurer des projets de transformation numérique sécurisée. Le périmètre ciblé est celui d'une compétence complémentaire opérationnelle et contextualisée, directement mobilisable sur le marché du travail pour des missions de conseil, de mise en œuvre ou de pilotage de projets SMSI.

Capacités attestées

* Identifier les éléments clés d'un système de mangement de la sécurité de l'information (SMSI), en analysant le contexte organisationnel et en inventoriant les menaces potentielles, les vulnérabilités, les processus opérationnels critiques, les actifs informationnels, la confidentialité, l'intégrité, la disponibilité, les risques associés, les contrôles et les cadres réglementaires applicables, afin de structurer sa mise en œuvre conformément à la norme ISO/IEC 27001. * Traduire les exigences de la norme ISO/IEC 27001 en actions concrètes en analysant les clauses et contrôles applicables de la norme afin de planifier le déploiement du système de management de la sécurité de l'information (SMSI) en fonction du contexte organisationnel. * Structurer le projet de mise en œuvre du SMSI en définissant le périmètre, les objectifs, les responsabilités et le contexte organisationnel incluant l'accessibilité pour les personnes en situation de handicap afin d’encadrer le déploiement du système de management de la sécurité de l'information conformément à la norme ISO/CEI 27001. * Exécuter le plan de mise en œuvre du système de management de la sécurité de l'information en mobilisant les ressources définies, en établissant les responsabilités et en suivant les étapes prévues en optimisant la consommation énergétique des équipements et infrastructures afin d'assurer un déploiement structuré et conforme aux exigences de la norme ISO/CEI 27001 dans une démarche de durabilité environnementale. * Mettre en œuvre les processus opérationnels du SMSI en élaborant les procédures documentées, en instaurant une politique de gestion des incidents, en constituant une équipe de réponse, et en déployant des programmes de formation et de sensibilisation à la sécurité de l'information adaptés à tous les collaborateurs, y compris les personnes en situation de handicap et des plans de communication afin de renforcer la maturité de l’organisation en matière de sécurité de l’information conforme aux exigences de la norme ISO/CEI 27001. * Contrôler les performances du SMSI conformément à la norme ISO/CEI 27001en suivant des indicateurs et en évaluant les résultats afin de vérifier son efficacité et son alignement avec les objectifs de l'organisation. * Mettre en œuvre un processus d'amélioration continue et analyser les causes profondes des non-conformités en intégrant l'évaluation de l'empreinte carbone des mesures de sécurité afin de garantir que la performance du système de management de la sécurité de l'information s'améliore continuellement et atteigne le niveau requis tout en réduisant son impact environnemental.

Prérequis

L'entrée en formation est conditionnée à l'analyse du dossier du candidat, réalisée en amont de l'inscription et fondée sur : * Un curriculum vitae détaillant son expérience professionnelle dans des fonctions liées à la sécurité de l'information, aux systèmes de management ou au conseil IT ; * Un questionnaire de positionnement visant à évaluer ses acquis et sa capacité à suivre un parcours de certification sur la mise en œuvre du SMSI ; * Un projet professionnel cohérent avec les objectifs de la certification. Le candidat doit justifier : * Soit d'une expérience professionnelle générale d'au moins 5 ans ; * Soit d'une expérience spécifique d'au moins 2 ans dans le domaine du management de la sécurité de l'information. * Et avoir réalisé 300 heures de projet en lien avec la mise en œuvre d'un système de management de la sécurité de l'information ;

Voies d’accès

D’après la fiche officielle, les modalités d’accès recensées pour RS7586 sont :

Financement et lien avec Qualiopi

La préparation à cette certification peut être finançable selon le parcours et le dispositif mobilisé (CPF, plan de développement des compétences, financements publics ou mutualisés). L’éligibilité au CPF doit être vérifiée sur Mon Compte Formation et auprès de l’organisme concerné.

Pour mobiliser des fonds publics ou mutualisés, l’organisme de formation doit être certifié Qualiopi. Cette certification est nécessaire pour l’accès aux financements, mais elle ne suffit pas à autoriser à elle seule la délivrance de cette certification, qui relève du certificateur.

Certificateurs

RS7586 est portée par Pecb France.

En pratique pour un organisme de formation

Pour proposer un parcours préparant à RS7586, un organisme doit vérifier les conditions de partenariat ou d’habilitation auprès du certificateur compétent, s’assurer que son offre couvre les capacités attestées par la fiche, et — pour mobiliser des financements publics ou mutualisés — être certifié Qualiopi.

Échéance d’enregistrement

L’enregistrement de RS7586 au Répertoire Spécifique est valable jusqu’au 29/05/2029. Cette échéance n’interdit pas la certification : elle peut faire l’objet d’un renouvellement. Vérifiez l’état à jour de la fiche sur France Compétences avant tout engagement.

Questions fréquentes

Qu’est-ce que la certification RS7586 ?

RS7586 « Mettre en œuvre le système de management de la sécurité de l’information (SMSI) selon la norme ISO/CEI 27001 » est une certification enregistrée au Répertoire Spécifique (RS) de France Compétences. Le RS recense des certifications et habilitations correspondant à des compétences complémentaires (sécurité, compétences transversales, habilitations réglementaires). Son enregistrement est valable jusqu’au 29/05/2029.

Qui délivre cette certification ?

Cette certification est portée par Pecb France. Un organisme de formation qui souhaite la préparer doit vérifier les conditions de partenariat ou d’habilitation auprès du certificateur.

Quelles sont les voies d’accès ?

D’après la fiche officielle, les modalités d’accès recensées sont : Après un parcours de formation continue. Les conditions exactes dépendent du certificateur et doivent être vérifiées auprès de celui-ci.

Comment financer la préparation à cette certification ?

La préparation peut être finançable selon le parcours et le dispositif mobilisé. L’éligibilité au CPF doit être vérifiée sur Mon Compte Formation et auprès de l’organisme concerné. L’accès à certains financements publics ou mutualisés suppose que l’organisme soit certifié Qualiopi.

Jusqu’à quand cette certification est-elle enregistrée ?

L’enregistrement au Répertoire Spécifique est valable jusqu’au 29/05/2029. Cette échéance peut faire l’objet d’un renouvellement : il convient de vérifier l’état à jour de la fiche sur France Compétences.

Source officielle : fiche RS7586 sur France Compétences. Données open data.

Suivez les évolutions de vos certifications

Cipia surveille les échéances RS et RNCP, les renouvellements et les textes Qualiopi, résumés par IA.

Suivre mes échéances avec Cipia