Formation PECB Certified Lead Cloud Security Manager
La formation PECB Certified Lead Cloud Security Manager prépare les professionnels à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer un programme de sécurité du cloud fondé sur ISO/IEC 27017, ISO/IEC 27018 et les bonnes pratiques reconnues.
En cinq jours, les participants étudient les modèles et architectures cloud, la répartition des responsabilités entre clients et fournisseurs, la gestion des risques, les mesures spécifiques au cloud, la protection des informations personnelles, la gestion documentaire, la sensibilisation, la réponse aux incidents, les tests de sécurité et l’amélioration continue.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified Lead Cloud Security Manager
- Référentiels principaux : ISO/IEC 27017 et ISO/IEC 27018
- Domaine : Mise en œuvre et management d’un programme de sécurité du cloud
- Durée de la formation : 5 jours
- Examen : 5ᵉ jour
- Durée de l’examen : 3 heures
- Format actuel : 80 questions à choix multiples, à livre ouvert
- Seuil de réussite : 70 %
- Langue de la brochure : Français
Pourquoi suivre cette formation ?
L’adoption croissante des services cloud impose aux organisations de clarifier les responsabilités, protéger les informations sensibles, maîtriser les risques liés aux fournisseurs et assurer une surveillance continue de leurs environnements.
Cette formation vous aide à :
- comprendre les concepts et principes fondamentaux du cloud computing ;
- distinguer les modèles de service IaaS, PaaS et SaaS ;
- interpréter les modèles de déploiement public, privé, hybride et communautaire ;
- comprendre le partage des responsabilités entre client et fournisseur de services cloud ;
- interpréter les recommandations d’ISO/IEC 27017 et d’ISO/IEC 27018 ;
- concevoir une politique de sécurité de l’information adaptée au cloud ;
- identifier et traiter les risques de sécurité propres aux environnements cloud ;
- sélectionner et mettre en œuvre des mesures spécifiques au cloud ;
- protéger les informations personnelles identifiables traitées dans le cloud public ;
- gérer les informations documentées et les preuves de fonctionnement ;
- définir les rôles, responsabilités et activités de sensibilisation ;
- organiser la gestion des incidents et des violations de données ;
- planifier les tests, la surveillance, la mesure et l’amélioration continue.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux professionnels de la sécurité du cloud et de la sécurité de l’information souhaitant gérer un programme de sécurité cloud ;
- aux managers ou consultants souhaitant maîtriser les bonnes pratiques de sécurité du cloud ;
- aux personnes chargées de maintenir et de gérer un programme de sécurité du cloud ;
- aux experts techniques souhaitant renforcer leurs connaissances en sécurité cloud ;
- aux conseillers spécialisés en sécurité du cloud ;
- aux responsables cybersécurité, RSSI, architectes cloud et responsables des risques ;
- aux professionnels de la conformité, de la protection des données et de la gestion des fournisseurs cloud.
Objectifs d’apprentissage
À l’issue de la formation, les participants seront capables :
- d’expliquer les concepts, approches, méthodes et techniques utilisés pour mettre en œuvre et gérer un programme de sécurité du cloud ;
- d’expliquer les relations entre ISO/IEC 27017, ISO/IEC 27018 et d’autres normes ou cadres réglementaires ;
- d’interpréter les lignes directrices d’ISO/IEC 27017 et d’ISO/IEC 27018 dans le contexte d’une organisation ;
- de soutenir la planification, la mise en œuvre, la gestion, la surveillance et la maintenance d’un programme de sécurité du cloud ;
- de conseiller une organisation sur la gestion de son programme de sécurité cloud selon les bonnes pratiques ;
- de réaliser une appréciation des risques adaptée aux modèles de service et de déploiement cloud ;
- de sélectionner et de documenter les mesures spécifiques au cloud ;
- de gérer les incidents, les tests, la mesure des performances et l’amélioration continue.
Approche pédagogique
- exercices de rédaction et questionnaires à choix multiples ;
- exemples de bonnes pratiques de sécurité du cloud ;
- étude de cas utilisée tout au long de la formation ;
- discussions et travaux collaboratifs entre participants ;
- quiz structurés dans un format proche de l’examen de certification.
Prérequis
PECB recommande une compréhension fondamentale d’ISO/IEC 27017 et d’ISO/IEC 27018 ainsi qu’une connaissance générale des concepts du cloud computing.
Une expérience en sécurité de l’information, architecture cloud, gestion des risques, protection des données, conformité, gestion des incidents ou administration de services cloud facilite l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction à ISO/IEC 27017 et ISO/IEC 27018 et lancement du programme
- objectifs et structure de la formation ;
- normes et cadres réglementaires applicables ;
- concepts et principes fondamentaux du cloud computing ;
- modèles de service IaaS, PaaS et SaaS ;
- modèles de déploiement du cloud ;
- avantages, limites, menaces et vulnérabilités du cloud ;
- compréhension de l’architecture cloud de l’organisation ;
- rôles du client, du fournisseur et des autres parties prenantes ;
- partage des responsabilités en matière de sécurité ;
- définition du contexte, du périmètre et des objectifs du programme ;
- politique de sécurité de l’information pour le cloud computing ;
- engagement de la direction et gouvernance du programme.
Jour 2 — Gestion des risques et mesures spécifiques au cloud
- processus de gestion des risques de sécurité du cloud ;
- définition du périmètre de l’appréciation des risques ;
- identification des actifs, menaces et vulnérabilités ;
- analyse des impacts et évaluation des risques ;
- relations entre appréciation des risques et analyse d’impact relative à la vie privée ;
- options et plan de traitement des risques ;
- sélection et conception des mesures spécifiques au cloud ;
- références à ISO/IEC 27017 et ISO/IEC 27018 ;
- inventaire et propriété des actifs ;
- gestion des accès, des identités et des privilèges ;
- gestion des clés cryptographiques ;
- journalisation, surveillance et partage des responsabilités ;
- mise en œuvre des mesures spécifiques au cloud, première partie.
Jour 3 — Mesures, information documentée, rôles et sensibilisation
- mise en œuvre des mesures spécifiques au cloud, deuxième partie ;
- protection des informations personnelles dans les services cloud publics ;
- restitution, suppression et portabilité des actifs du client ;
- gestion des changements et des configurations ;
- cycle de vie des informations documentées dans le cloud ;
- création, mise à jour, conservation et contrôle des documents ;
- gestion des preuves et des enregistrements ;
- structure organisationnelle de la sécurité du cloud ;
- rôles et responsabilités des clients et fournisseurs ;
- compétences, sensibilisation, éducation et formation ;
- planification et évaluation du programme de sensibilisation ;
- communication interne et externe relative à la sécurité du cloud.
Jour 4 — Incidents, tests, surveillance et amélioration continue
- gestion des événements et incidents de sécurité du cloud ;
- planification et préparation de la réponse aux incidents ;
- détection, signalement, évaluation et décision ;
- confinement, éradication, rétablissement et retour d’expérience ;
- collecte et conservation des preuves ;
- gestion des violations de données personnelles ;
- continuité d’activité dans le contexte cloud ;
- tests de conformité, fonctionnels, de performance et de sécurité ;
- tests dans les environnements IaaS, PaaS et SaaS ;
- définition du périmètre, des outils et des cas de test ;
- surveillance, mesure, analyse et évaluation ;
- indicateurs et rapports de sécurité du cloud ;
- non-conformités, actions correctives et amélioration continue ;
- clôture de la formation et préparation à l’examen.
Jour 5 — Examen de certification
Passage de l’examen PECB Certified Lead Cloud Security Manager.
Examen PECB Lead Cloud Security Manager
L’examen dure 3 heures. Le manuel candidat PECB version 1.5, publié en 2026, décrit un examen à livre ouvert composé de 80 questions à choix multiples. La note de passage est fixée à 70 %.
L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question comporte trois réponses possibles, dont une seule est correcte.
Les documents autorisés comprennent les normes ISO/IEC 27017 et ISO/IEC 27018, les supports de formation et les notes personnelles prises pendant la session, conformément aux règles PECB applicables.
L’examen couvre les sept domaines de compétence suivants :
- principes et concepts fondamentaux du cloud computing ;
- politique de sécurité de l’information pour le cloud et gestion des informations documentées ;
- gestion des risques de sécurité du cloud computing ;
- mesures spécifiques au cloud fondées sur ISO/IEC 27017, ISO/IEC 27018 et les bonnes pratiques ;
- sensibilisation, formation, rôles et responsabilités ;
- gestion des incidents de sécurité du cloud ;
- tests, surveillance et amélioration continue de la sécurité du cloud.
ANOHA confirme avant l’inscription la langue de l’examen, le format de la session et les règles applicables.
Certifications PECB accessibles
Après réussite de l’examen, le candidat peut demander le titre correspondant à son expérience professionnelle et à son expérience de projet en sécurité du cloud.
PECB Certified Provisional Cloud Security Manager
- réussite de l’examen Lead Cloud Security Manager ou équivalent ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified Cloud Security Manager
- réussite de l’examen Lead Cloud Security Manager ou équivalent ;
- deux années d’expérience professionnelle ;
- dont une année en sécurité du cloud ;
- au moins 200 heures d’activités de projet en sécurité du cloud ;
- signature du Code de déontologie de PECB.
PECB Certified Lead Cloud Security Manager
- réussite de l’examen Lead Cloud Security Manager ou équivalent ;
- cinq années d’expérience professionnelle ;
- dont deux années en sécurité du cloud ;
- au moins 300 heures d’activités de projet en sécurité du cloud ;
- signature du Code de déontologie de PECB.
PECB Certified Senior Lead Cloud Security Manager
- réussite de l’examen Lead Cloud Security Manager ou équivalent ;
- dix années d’expérience professionnelle ;
- dont sept années en sécurité du cloud ;
- au moins 1 000 heures d’activités de projet en sécurité du cloud ;
- signature du Code de déontologie de PECB.
Activités de projet prises en compte
Les activités déclarées peuvent notamment comprendre :
- la gestion d’un programme de sécurité du cloud ;
- la mise en œuvre d’un programme de sécurité du cloud ;
- la gestion des informations documentées dans le cloud ;
- la surveillance des performances de sécurité du cloud ;
- la gestion d’une équipe chargée de la sécurité du cloud ;
- la gestion des risques et des mesures spécifiques au cloud ;
- la coordination de la réponse aux incidents et des tests de sécurité ;
- le suivi des actions correctives et de l’amélioration continue.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- les frais de demande de certification ;
- un support contenant plus de 500 pages d’informations explicatives, d’exemples, de bonnes pratiques, d’exercices et de quiz ;
- une attestation d’achèvement correspondant à 31 crédits CPD ;
- une nouvelle tentative sans frais dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
- confirmation de la langue de formation, de l’examen et des supports ;
- confirmation du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la préparation du dossier de certification PECB ;
- clarification des exigences d’expérience professionnelle et de projet en sécurité du cloud.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe chargée du cloud, de la cybersécurité, de l’architecture, de la conformité, de la protection des données, des risques ou de la gestion des fournisseurs.
La proposition est adaptée au nombre de participants, aux modèles de services utilisés, au niveau de maturité et au calendrier souhaité.
Questions fréquentes
À quoi prépare la formation Lead Cloud Security Manager ?
Elle prépare à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer un programme de sécurité du cloud fondé sur ISO/IEC 27017, ISO/IEC 27018 et les bonnes pratiques.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB Lead Cloud Security Manager dure trois heures.
Quel est le format actuel de l’examen ?
Le manuel candidat PECB version 1.5 décrit 80 questions à choix multiples, un examen à livre ouvert et un seuil de réussite de 70 %.
Quels référentiels sont étudiés ?
La formation s’appuie principalement sur ISO/IEC 27017 pour les mesures de sécurité applicables aux services cloud et ISO/IEC 27018 pour la protection des informations personnelles dans le cloud public.
Quels modèles cloud sont couverts ?
Le programme aborde les modèles IaaS, PaaS et SaaS ainsi que les principaux modèles de déploiement du cloud.
Quelle expérience faut-il pour obtenir le titre Lead Cloud Security Manager ?
Le titre Lead exige cinq années d’expérience professionnelle, dont deux en sécurité du cloud, ainsi que 300 heures d’activités de projet en sécurité du cloud.
Peut-on passer l’examen sans disposer de toute l’expérience requise ?
Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le titre Provisional Cloud Security Manager, puis faire évoluer sa certification lorsqu’il remplit les conditions.
Les frais d’examen et de certification sont-ils inclus ?
Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.
Une nouvelle tentative est-elle prévue en cas d’échec ?
Oui. Selon les conditions PECB, le candidat peut repasser l’examen sans frais dans les 12 mois suivant la première tentative.



