Qu’est-ce que la certification Auditor ISO 27001 ?
La certification Auditor ISO 27001 permet d'attester officiellement qu'une personne maîtrise les techniques d'audit et les processus de certification définis par la norme internationale ISO 27001.
Elle valide votre capacité à piloter des audits internes et externes (en totale autonomie ou à la tête d'une équipe), pour évaluer l'efficacité et la conformité d'un SMSI (Système de Management de la Sécurité de l'Information) :
- Pratique de l'audit réglementaire : Maîtrise des lignes directrices de la norme ISO 19011 et des guides associés (ISO, IAF, EA) pour mener des audits rigoureux.
- Analyse de la conformité : Capacité à analyser des situations concrètes, à identifier les écarts et à évaluer l'efficacité des mesures de sécurité par rapport aux exigences de la norme ISO 27001.
- Collecte et gestion des preuves : Aptitude à analyser de manière pertinente et neutre les preuves d'audit récoltées sur le terrain.
- Direction d'équipe (Lead Auditor) : Capacité à coordonner une équipe d'auditeurs, à gérer la relation avec l'audité et à conclure un audit de certification avec efficacité.
À qui s'adresse la certification Auditor 27001 ?
Public cible
Cette certification s'adresse à l'ensemble des professionnels de la sécurité de l'information souhaitant maîtriser la démarche de certification et la conduite d'audit :
- Auditeurs souhaitant réaliser et diriger des audits de certification pour le compte d'organismes certificateurs.
- RSSI (Responsables de la Sécurité des Systèmes d’Information) et directeurs de la sécurité.
- Consultants et responsables désirant maîtriser le processus d'évaluation du SMSI.
- Experts techniques devant préparer ou accompagner leur organisation lors d'un audit externe.
- Responsables de la conformité chargés du maintien des exigences de sécurité.
Prérequis
- Connaître les exigences de la norme ISO 27001.
- Comprendre les concepts fondamentaux d'un SMSI.
Programme de l'examen ?
LSTI propose l’examen de certification selon la dernière version en vigueur de la norme, à savoir ISO/IEC 27001:2022.
L’examen prend la forme d'un QCM pour valider vos compétences techniques et comportementales à travers des critères d'évaluation précis :










Tarifs :
N'hésitez pas à nous vous rendre sur la page dédiée pour découvrir les tarifs de nos examens de certification Auditor ISO 27001.
A noter : une prise en charge OPCO est possible.
Consultez nos tarifs
Règlement :
La certification de personnes Auditor ISO 27001 possède une durée de validité de 3 ans.
À l'échéance de cette période, le professionnel certifié doit renouveler sa certification, via la réussite à un nouvel examen, afin de prolonger la validité de son certificat de compétences.
Pourquoi passer l'examen de certification avec LSTI ?
Acteur historique en France
Avec plus de 20 ans d'expérience, LSTI est le premier organisme en France à avoir proposé la certification de compétences sur l'audit des normes ISO 27001. C’est l'assurance de valoriser votre parcours auprès d'un acteur de référence du marché.
Reconnaissance officielle et internationale (Accréditation COFRAC)
La certification de personnes délivrée par LSTI est rigoureusement conforme à la norme ISO/IEC 17024 et adossée à une accréditation par le COFRAC (Accréditation N° 4-0091, portée disponible sur leur site). Cette certification constitue la preuve indiscutable et officiellement reconnue de votre expertise, tant au niveau national qu'international.
Accélérateur de carrière
La validation de vos compétences est une étape clé et un levier professionnel indispensable pour les RSSI, directeurs de projets et consultants en cybersécurité. Ce titre démontre votre capacité à maîtriser et à appliquer l'ensemble des exigences de la norme ISO 27001.
Badge numérique
Une fois l'examen réussi, nous vous transmettons un macaron de certification numérique. Sécurisé par la technologie Blockchain, ce badge garantit à vos clients, partenaires et recruteurs une vérification instantanée et infalsifiable de l'authenticité de votre titre. Vous pouvez l'intégrer directement sur votre CV ou votre profil LinkedIn pour faire ressortir vos compétences en ISO 27001 et propulser votre employabilité.
Comment se préparer ?
Selon votre situation, 2 parcours s'offrent donc à vous en vue de l'examen :
Comment se déroule l'examen ?
L'examen Auditor ISO 27001 s'effectue en ligne sur notre plateforme sécurisée.
Pour garantir l'intégrité de la certification (conformément aux exigences ISO/CEI 17024), un dispositif de surveillance à distance (proctoring) est mis en place. Vous devez disposer d'un ordinateur équipé d'une webcam fonctionnelle, d'un microphone et d'une connexion internet stable. L'identité du candidat est vérifiée avant le début de l'épreuve.
Attribution du statut de certification
Votre certification dépend uniquement de votre résultat à l’examen.
Chez LSTI, vous pouvez ensuite la valoriser par l’attribution d’un grade complémentaire, en fonction de votre niveau d’expérience.
La délivrance de ce grade repose alors sur la combinaison de deux critères : votre niveau de réussite à l’examen et votre expérience terrain.
Niveaux de réussite
Conformément au règlement de certification LSTI, le titre qui vous est délivré atteste d'un niveau selon la note finale que vous obtenez sur 100 points :
- Élémentaire : Note entre 50 et 59.
- Intermédiaire : Note entre 60 et 74.
- Avancé : Note égale ou supérieure à 75.Niveaux d'expérience
Niveau d'experience
Pour valoriser votre niveau d'expérience terrain, LSTI distingue ensuite 3 statuts :
- Provisional Auditor : ce niveau vous est attribué lorsque vous ne justifiez pas encore d'expérience d'audit.
- Confirmed Auditor : ce niveau vous est attribué lorsque vous comptez au moins 20 jours d'audit sur la norme ISO 27001 en tant qu'auditeur.
- Lead Auditor : ce niveau vous est attribué lorsque vous avez au moins 20 jours d'audit sur la norme ISO 27001, dont au moins 3 audits complets dans un rôle de responsable d'audit, au cours des 3 dernières années.
Exemple de calcul de grade
- Note de 64/100 à l'examen + Expérience de 20 jours d'audit : Confirmed Auditor - Niveau intermédiaire.
- Note de 58/100 + Expérience de Lead Auditor : Confirmed Auditor - Niveau élémentaire (la note étant inférieure à 75, le statut Lead Auditor ne peut être accordé malgré l'expérience).
Vos questions sur la certification Auditor ISO/IEC 27001
-
Quels justificatifs d'expérience faut-il fournir pour valider la certification Auditor ou Lead Auditor ISO/IEC 27001 ?
Lors de l'inscription à l'examen de certification de personnes, le candidat doit fournir l'attestation DT138 accompagnée d'un justificatif officiel d'expérience émanant d'un client ou de l'employeur. Les exigences réglementaires de LSTI varient selon le statut visé :
- Pour la certification Auditor ISO/IEC 27001 : Un justificatif attestant de la réalisation d'au moins 20 jours d'audit sur la norme ISO/IEC 27001 au cours des trois dernières années.
- Pour la certification Lead Auditor ISO/IEC 27001 : Un justificatif attestant de la réalisation d'au moins 20 jours d'audit sur la norme ISO/IEC 27001 au cours des trois dernières années, incluant au moins 3 audits complets effectués dans la fonction de responsable d'audit, ainsi qu'une réussite à l'examen écrit au niveau avancé.
- Sans expérience préalable : Le candidat n'ayant pas encore accumulé cette expérience terrain peut tout de même se présenter à l'épreuve ; en cas de réussite à l'examen écrit, il obtiendra temporairement le statut de Provisional Auditor.
-
Quelle différence entre un Lead Auditor et un Lead Implementer ISO 27001 ?
Bien qu'ils travaillent tous les deux sur le même référentiel, un Lead Auditor et un Lead Implementer occupent des rôles diamétralement opposés au sein d'un SMSI.
Le Lead Implementer est le bâtisseur qui conçoit, déploie et pilote le système de sécurité au quotidien au sein de l'entreprise. À l'inverse, le Lead Auditor intervient comme un évaluateur indépendant et impartial chargé de vérifier la conformité de ce système par la preuve, sans jamais fournir de conseil.
Pour respecter le principe fondamental d'indépendance, un professionnel ne peut pas cumuler le rôle de Lead Implementer et Lead Auditor sur un même projet.
-
Dans quel délai et comment sont communiqués les résultats de l'examen LSTI ?
Les décisions de certification et les notes obtenues sont communiquées individuellement aux candidats par courriel dans un délai maximum de 2 semaines après le passage de l'examen. Afin de respecter les strictes exigences de confidentialité et d'impartialité de la norme ISO 17024, aucun résultat ne sera communiqué par téléphone. -
Quels documents sont autorisés le jour de l'examen ?
L'examen de certification organisé par LSTI autorise uniquement l'utilisation des normes officielles (notamment les livrets ISO/IEC 27001, ISO/IEC 27002 et ISO 19011) au format papier. Afin de simuler fidèlement les conditions de travail d'un auditeur sur le terrain tout en luttant contre la fraude, les notes de cours personnelles, les classeurs de formation, les ordinateurs portables et l'accès général à internet sont strictement interdits durant toute la durée de l'examen en ligne. -
Comment vérifier l'authenticité d'un certificat d'auditeur délivré par LSTI ?
La vérification de la validité d'un certificat peut être effectuée directement auprès de LSTI. L'organisme de certification publie et maintient à jour sur son site internet un registre public des certifiés. Ce registre officiel permet aux employeurs, aux cabinets d'audit et aux donneurs d'ordre de contrôler instantanément et en toute transparence le statut actif du certificat de compétence d'un auditeur. -
Est-ce que LSTI propose des formations ISO 27001 ?
Non, LSTI ne propose aucune formation. LSTI intervient exclusivement comme un organisme de certification indépendant. Pour passer l'examen, vous pouvez vous inscrire en candidat libre si vous possédez déjà les compétences, ou suivre une préparation chez l'un des organismes de formation agréés par LSTI. Cette stricte séparation entre formation et examen garantit l'impartialité totale de la certification.
Nos autres certifications de compétences
Pourquoi choisir LSTI ?

Expertise reconnue
Avec plus de vingt ans d’expérience, LSTI accompagne plus de 300 organisations en France et en Europe en tant qu’organisme de certification et centre d’évaluation de référence, intervenant dans les domaines de la cybersécurité, de la confiance numérique et de la sécurité de l’information.

Auditeurs spécialisés
Nos équipes d’auditeurs sont composées de professionnels confirmés, maîtrisant les référentiels de cybersécurité de l’ANSSI, les pratiques de management de la sécurité de l’information et les cadres de confiance numérique européens. Leur approche garantit des évaluations exigeantes, équilibrées et adaptées aux contextes opérationnels de chaque organisation.

Tiers indépendant et accompagnement dédié
Habilité par l’ANSSI, LSTI garantit impartialité, transparence et cohérence sur l’ensemble du cycle : préparation, audits, surveillances et renouvellements. Un interlocuteur dédié assure la continuité et la lisibilité du parcours de certification.


