Aller au contenu principal
Corevia Technologie
05Formations & certifications

Formations & Certifications Professionnelles (PECB)

Monter en compétences et certifier vos équipes aux standards internationaux les plus exigeants.

Centre d'examen & formations officielles PECB

  • Programmes officiels PECB animés par des formateurs accrédités
  • Supports de cours et sujets d'entraînement fournis à chaque participant
  • Examen organisé à l'issue de la session, en centre ou en ligne sous surveillance
  • Certificat PECB délivré après réussite de l'examen et validation de l'expérience professionnelle requise

Une certification ne remplace pas l'expérience : elle en apporte la preuve. Elle atteste que vos équipes connaissent un référentiel reconnu et savent l'appliquer. Corevia Technologie dispense les formations officielles PECB et organise le passage des examens, du niveau Foundation jusqu'aux qualifications Lead Implementer et Lead Auditor. Les sessions sont animées par des consultants qui conduisent eux-mêmes des missions d'implémentation et d'audit : les cas pratiques sont tirés de missions réelles.

Le partenariat PECB permet de dispenser les programmes officiels et d'organiser les examens dans la continuité de la formation : les participants n'ont pas à passer par un tiers pour être certifiés.

Nos prestations

Catalogue des formations certifiantes

Sécurité de l'information & continuité

Le socle des référentiels ISO 27000 et la continuité d'activité : de la découverte de la norme à la conduite d'audits de certification.

  • ISO/IEC 27001Foundation

    Foundation

    Comprendre la structure de la norme, le vocabulaire de la sécurité de l'information et les étapes d'un système de management (SMSI) avant de s'engager dans un projet de certification.

    Durée
    2 jours
    Public
    Chefs de projet, responsables qualité, informaticiens et futurs membres d'une équipe SMSI.
    • Situer les exigences des chapitres 4 à 10 et le rôle de l'Annexe A
    • Identifier les acteurs et les livrables d'un projet SMSI
    • Lire un rapport d'audit et comprendre les écarts relevés
    • Préparer et passer l'examen PECB Foundation
  • ISO/IEC 27001Lead Implementer

    Lead Implementer

    Conduire un projet de mise en œuvre de bout en bout : définition du périmètre, appréciation des risques, sélection des mesures de l'Annexe A et préparation de l'audit de certification.

    Durée
    5 jours
    Public
    RSSI, responsables conformité, consultants et chefs de projet chargés de déployer un SMSI.
    • Définir un périmètre et une déclaration d'applicabilité défendables
    • Mener l'appréciation et le traitement des risques
    • Construire le corpus documentaire attendu par l'organisme certificateur
    • Piloter la revue de direction et l'amélioration continue
  • ISO/IEC 27001Lead Auditor

    Lead Auditor

    Maîtriser la conduite d'un audit de certification selon les principes d'ISO 19011 : programme d'audit, techniques d'entretien, collecte de preuves et rédaction des constats.

    Durée
    5 jours
    Public
    Auditeurs internes et externes, responsables audit et consultants intervenant sur des SMSI.
    • Planifier un audit et rédiger un plan proportionné au périmètre
    • Collecter des preuves d'audit et qualifier les non-conformités
    • Conduire les entretiens et la réunion de clôture
    • Rédiger un rapport exploitable par la direction auditée
  • ISO/IEC 27005Manager

    Risk Manager

    Appliquer la démarche d'appréciation et de traitement des risques liés à la sécurité de l'information, en cohérence avec les exigences d'ISO/IEC 27001.

    Durée
    3 jours
    Public
    Responsables risques, RSSI, auditeurs et consultants en charge de l'appréciation des risques.
    • Choisir une méthode d'appréciation adaptée au contexte
    • Identifier actifs, menaces, vulnérabilités et scénarios de risque
    • Évaluer vraisemblance et impact, puis arbitrer le traitement
    • Documenter les risques résiduels et leur acceptation
  • ISO 22301Lead Implementer

    Lead Implementer

    Mettre en place un système de management de la continuité d'activité : bilan d'impact sur l'activité, stratégies de continuité, plans de reprise et exercices de test.

    Durée
    5 jours
    Public
    Responsables continuité d'activité, risk managers, directions des opérations et de la production.
    • Conduire un bilan d'impact sur l'activité (BIA) et fixer les RTO / RPO
    • Définir des stratégies de continuité proportionnées aux enjeux
    • Rédiger les plans de continuité et de reprise d'activité
    • Organiser les exercices de test et exploiter leurs enseignements

Intelligence artificielle & technologies émergentes

ISO/IEC 42001, premier référentiel de management de l'intelligence artificielle, pour encadrer les usages de l'IA sans bloquer les projets.

  • ISO/IEC 42001Foundation

    Foundation

    Découvrir le référentiel de management de l'intelligence artificielle : exigences, vocabulaire et articulation avec la gouvernance des données déjà en place.

    Durée
    2 jours
    Public
    Directions métiers, responsables data, juristes et équipes projet confrontées aux usages de l'IA.
    • Comprendre la structure d'un système de management de l'IA (SMIA)
    • Distinguer les rôles de fournisseur, de développeur et d'utilisateur de systèmes d'IA
    • Repérer les risques propres à l'IA : biais, explicabilité, dérive des modèles
    • Préparer et passer l'examen PECB Foundation
  • ISO/IEC 42001Lead Implementer

    Lead Implementer

    Déployer un système de management de l'intelligence artificielle : inventaire des systèmes d'IA, analyse d'impact, mesures de maîtrise et suivi en production.

    Durée
    5 jours
    Public
    Responsables conformité, RSSI, responsables de la gouvernance des données et chefs de projet IA.
    • Cadrer le périmètre et la politique d'usage de l'IA
    • Conduire une analyse d'impact des systèmes d'IA
    • Mettre en place les mesures de maîtrise du cycle de vie des modèles
    • Articuler le SMIA avec un SMSI ISO/IEC 27001 et les obligations RGPD
  • ISO/IEC 42001Lead Auditor

    Lead Auditor

    Auditer un système de management de l'intelligence artificielle selon les principes d'ISO 19011, y compris les points de contrôle propres aux modèles et aux jeux de données.

    Durée
    5 jours
    Public
    Auditeurs internes et externes, consultants et responsables qualité amenés à auditer des usages d'IA.
    • Construire un programme d'audit couvrant données, modèles et usages
    • Collecter des preuves sur la traçabilité et la supervision humaine
    • Qualifier les non-conformités liées aux risques d'IA
    • Restituer des constats compréhensibles par les équipes techniques et métiers

Gouvernance, qualité & protection des données

Protection des données personnelles, qualité, management du risque et lutte contre la corruption : les référentiels que vos clients et vos auditeurs vérifient.

  • RGPD / GDPRSpécialisation

    Certified Data Protection Officer (DPO)

    Exercer la fonction de délégué à la protection des données : registre des traitements, analyses d'impact, demandes d'exercice des droits et relations avec l'autorité de contrôle.

    Durée
    5 jours
    Public
    DPO désignés ou en devenir, juristes, responsables conformité et RSSI.
    • Tenir un registre des traitements et qualifier les bases légales
    • Conduire une analyse d'impact relative à la protection des données (AIPD)
    • Traiter les demandes d'exercice des droits et les violations de données
    • Articuler les exigences du RGPD et celles de la loi marocaine 09-08
  • ISO 9001Lead Auditor

    Lead Auditor

    Auditer un système de management de la qualité selon les principes d'ISO 19011 : préparation, conduite sur site, évaluation de l'approche processus et des indicateurs.

    Durée
    5 jours
    Public
    Responsables qualité, auditeurs internes, acheteurs chargés d'auditer des fournisseurs et consultants.
    • Évaluer la maîtrise des processus et de leurs interactions
    • Vérifier l'orientation client et le traitement des réclamations
    • Qualifier non-conformités, remarques et pistes d'amélioration
    • Conduire un audit fournisseur avec la même rigueur qu'un audit interne
  • ISO 31000Manager

    Risk Manager

    Déployer un cadre de management du risque applicable à l'ensemble de l'organisation, au-delà du seul périmètre informatique.

    Durée
    3 jours
    Public
    Directions générales, contrôle interne, risk managers et responsables d'audit.
    • Installer un cadre et un processus de gestion du risque
    • Articuler appétence au risque et objectifs stratégiques
    • Animer l'identification et l'évaluation des risques avec les métiers
    • Rendre compte du profil de risque au comité de direction
  • ISO 37001Lead Implementer

    Lead Implementer

    Mettre en place un système de management anti-corruption : cartographie des risques, diligences sur les tiers, contrôles financiers et dispositif de signalement.

    Durée
    5 jours
    Public
    Directions juridiques et conformité, responsables achats et référents éthique.
    • Cartographier les risques de corruption par activité et par géographie
    • Définir les diligences raisonnables sur les tiers et les intermédiaires
    • Mettre en place le dispositif d'alerte et le traitement des signalements
    • Préparer les contrôles internes et la revue de direction

Modalités d'organisation

  • Intra-entreprise

    Session réservée à vos équipes, dans vos locaux ou les nôtres. Les exercices sont construits à partir de votre contexte, de vos processus et de vos documents internes.

  • Inter-entreprises

    Sessions programmées réunissant plusieurs organisations. Adapté à un ou deux participants, avec des échanges entre pairs venus d'autres secteurs.

  • Distanciel

    Classe virtuelle en direct avec le formateur : même programme, mêmes travaux pratiques et même examen qu'en présentiel.

Un projet, un audit, une urgence ?

Décrivez votre contexte en quelques lignes. Nous revenons vers vous sous un jour ouvré avec une première lecture et les questions qui comptent.

contact@coreviatechnologie.com