Appliquez le modèle Évaluer–Diriger–Surveiller à la gouvernance des TI
La formation PECB Certified ISO/IEC 38500 IT Corporate Governance Manager permet d’acquérir les connaissances nécessaires pour soutenir une organisation dans l’application et le management d’un modèle de gouvernance des technologies de l’information fondé sur ISO/IEC 38500.
En trois jours, les participants étudient les principes de bonne gouvernance des TI, le modèle Évaluer–Diriger–Surveiller, l’alignement stratégique, les acquisitions et investissements informatiques, la performance, les risques, les ressources, la conformité et le comportement humain.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISO/IEC 38500 IT Corporate Governance Manager
- Référentiel public : ISO/IEC 38500
- Domaine : Gouvernance des technologies de l’information
- Durée de la formation : 3 jours
- Examen : pendant le troisième jour
- Durée de l’examen : 2 heures
- Format actuel : 12 questions rédactionnelles, à livre ouvert
- Seuil de réussite : 70 %
- Domaines évalués : 6
- Langue de la brochure fournie : Français
Information importante sur l’actualisation du cours
PECB indique que les mises à jour de cette formation ont été interrompues et qu’une nouvelle version peut être disponible sur demande. Le contenu public conserve notamment les six principes historiques d’ISO/IEC 38500 et des références à COBIT 5 et CGEIT.
Parallèlement, le parcours ISO/IEC 38500 Foundation a déjà été actualisé sur ISO/IEC 38500:2024. ANOHA vérifie donc avant toute inscription la version réellement enseignée, les supports disponibles, la langue et les modalités de l’examen.
Pourquoi suivre cette formation ?
Une gouvernance structurée des technologies aide les organes de gouvernance et les directions à s’assurer que les investissements, les services, les ressources et les risques informatiques soutiennent les objectifs de l’organisation.
Cette formation vous aide à :
- comprendre les concepts et principes fondamentaux de la gouvernance des TI ;
- distinguer la gouvernance des technologies de leur management opérationnel ;
- interpréter le modèle Évaluer–Diriger–Surveiller ;
- comprendre le rôle de l’organe de gouvernance, de la direction et des équipes informatiques ;
- identifier les principales parties intéressées et leurs responsabilités ;
- évaluer l’utilisation actuelle et future des technologies ;
- aligner la stratégie informatique avec la stratégie métier ;
- diriger l’élaboration de politiques et de plans relatifs aux TI ;
- surveiller la conformité aux politiques et la performance des technologies ;
- comprendre les principes de responsabilité, stratégie, acquisition, performance, conformité et comportement humain ;
- évaluer les investissements et acquisitions informatiques ;
- intégrer la gestion des risques à la gouvernance des TI ;
- planifier et surveiller l’utilisation des ressources informatiques ;
- évaluer les services externalisés et les fournisseurs ;
- définir des objectifs et des indicateurs de performance ;
- comprendre les liens historiques avec COBIT 5 et CGEIT ;
- préparer l’examen PECB ISO/IEC 38500 IT Corporate Governance Manager.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux managers et consultants chargés d’assurer une bonne gouvernance des TI au sein d’une organisation ;
- aux personnes souhaitant approfondir les principes fondamentaux de la gouvernance des technologies ;
- aux membres d’équipes de gouvernance des TI ;
- aux conseillers spécialisés impliqués dans la gouvernance informatique ;
- aux responsables des systèmes d’information et de la transformation numérique ;
- aux responsables des risques, de la conformité, de l’audit interne et du contrôle interne ;
- aux responsables des investissements et portefeuilles informatiques ;
- aux professionnels de la sécurité de l’information souhaitant mieux comprendre la gouvernance des TI.
Objectifs d’apprentissage
À l’issue de la formation, les participants seront capables :
- d’expliquer les principes fondamentaux d’ISO/IEC 38500 et leur interprétation ;
- de décrire le modèle Évaluer–Diriger–Surveiller ;
- d’évaluer l’utilisation actuelle et future des technologies dans une organisation ;
- de diriger la préparation et l’application des stratégies et politiques informatiques ;
- de surveiller la conformité et la performance des technologies de l’information ;
- d’appliquer les principes de responsabilité, stratégie, acquisition, performance, conformité et comportement humain ;
- d’identifier les risques, ressources et indicateurs nécessaires à une gouvernance efficace ;
- de contribuer au management et à l’amélioration d’un modèle de gouvernance des TI.
Approche pédagogique
- présentation de la théorie et des bonnes pratiques utilisées en gouvernance des TI ;
- cours illustrés par des exemples issus d’études de cas ;
- exercices pratiques fondés sur une étude de cas ;
- jeux de rôle, questions et discussions entre les participants ;
- travaux sur l’alignement stratégique, les acquisitions, les risques et la performance ;
- questions de préparation proches du niveau d’analyse attendu à l’examen ;
- révision structurée des six domaines de compétence actuels.
Prérequis
Une compréhension fondamentale d’ISO/IEC 38500 et une connaissance approfondie de la gouvernance des technologies de l’information sont requises.
Une expérience en gouvernance numérique, management des TI, stratégie, sécurité de l’information, gestion des risques, conformité ou audit facilite l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction à la gouvernance des TI et à ISO/IEC 38500
- objectifs et structure de la formation ;
- cadres normatifs applicables à la gouvernance des TI ;
- concepts et terminologie de la gouvernance des technologies ;
- différence entre gouvernance et management des TI ;
- présentation d’ISO/IEC 38500 ;
- modèle Évaluer–Diriger–Surveiller ;
- responsabilités et obligations de rendre compte ;
- principe de stratégie ;
- alignement stratégique des objectifs en cascade ;
- évolutions de la stratégie métier ;
- obstacles à l’alignement entre les métiers et les TI ;
- rôle des organes de gouvernance, de la direction et des équipes.
Jour 2 — Principes pour une utilisation efficace, efficiente et acceptable des TI
- management stratégique des technologies ;
- principe d’acquisition ;
- évaluation des investissements informatiques ;
- optimisation des coûts et création de valeur ;
- principe de performance ;
- gestion des risques comme composante de la performance ;
- établissement du contexte ;
- identification, analyse et évaluation des risques ;
- traitement, communication et revue des risques ;
- planification des capacités et de la continuité ;
- surveillance des performances et des résultats ;
- relations historiques avec COBIT 5 et CGEIT.
Jour 3 — Ressources, conformité, comportement humain, mesure et examen
- introduction au management des ressources ;
- gestion des ressources humaines ;
- méthodes de planification des ressources informatiques ;
- gestion des données et actifs informationnels ;
- externalisation et surveillance des fournisseurs ;
- techniques de mesure des résultats et de la performance ;
- objectifs, indicateurs et tableaux de bord ;
- principe de conformité ;
- respect des lois, règlements, contrats, politiques et normes ;
- principe de comportement humain ;
- revue du modèle de gouvernance des TI ;
- révision des six domaines de compétence ;
- demande de certification et clôture de la formation ;
- passage de l’examen PECB Certified ISO/IEC 38500 IT Corporate Governance Manager.
Examen PECB ISO/IEC 38500 IT Corporate Governance Manager
L’examen dure 2 heures. La brochure officielle et le catalogue PECB 2026 confirment cette durée pour le niveau Manager.
Le manuel candidat PECB version 1.5 publié en 2026 décrit une épreuve comportant 12 questions rédactionnelles, à livre ouvert, avec un seuil de réussite de 70 %.
Les questions évaluent la compréhension, l’application, l’analyse, la synthèse et la capacité d’évaluation. Les réponses doivent être structurées, argumentées et démontrer la maîtrise des concepts.
Les documents autorisés comprennent une copie d’ISO/IEC 38500, les supports de formation et les notes personnelles prises pendant la formation, accessibles dans l’application PECB Exams ou imprimés.
L’examen couvre six domaines de compétence :
- principes de la bonne gouvernance des technologies de l’information ;
- modèle Évaluer–Diriger–Surveiller d’ISO/IEC 38500 ;
- lignes directrices relatives à la gouvernance des TI ;
- évaluation du besoin et de l’applicabilité de chaque principe ;
- direction du respect de chaque principe ;
- surveillance des activités liées aux principes de gouvernance des TI.
La page commerciale historique présente encore seulement trois domaines synthétiques. La fiche retient les six domaines détaillés du manuel candidat PECB 2026.
ANOHA confirme avant l’inscription la langue disponible, la version de la norme utilisée, le format de la session et les modalités exactes de l’examen.
Certifications PECB accessibles
Après réussite de l’examen, le candidat peut demander le titre correspondant à son expérience professionnelle et à ses activités en gouvernance des TI.
PECB Certified ISO/IEC 38500 Provisional IT Governance Manager
- réussite de l’examen ISO/IEC 38500 IT Corporate Governance Manager ou équivalent accepté ;
- aucune expérience professionnelle exigée ;
- aucune activité de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 38500 IT Corporate Governance Manager
- deux années d’expérience professionnelle ;
- dont une année en gouvernance des technologies de l’information ;
- au moins 200 heures d’activités en gouvernance des TI ;
- signature du Code de déontologie de PECB.
Activités prises en compte pour la certification
Les activités déclarées peuvent notamment comprendre :
- la compréhension du contexte de l’organisation ;
- la définition d’une approche de management de la gouvernance ;
- la sélection de méthodologies d’analyse de la gouvernance ;
- la définition de critères d’évaluation ;
- l’identification des actifs, menaces, contrôles, vulnérabilités et conséquences ;
- l’évaluation des conséquences et de la vraisemblance des incidents ;
- la détermination du niveau de gouvernance ;
- l’évaluation de scénarios et d’options de traitement ;
- la sélection et la mise en œuvre de contrôles ;
- la réalisation d’une revue du management de la gouvernance.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- la première tentative à l’examen ;
- une nouvelle tentative sans frais dans les 12 mois, selon les conditions PECB ;
- les frais de demande de certification ;
- la première année des frais annuels de maintenance, selon les conditions PECB ;
- plus de 350 pages de supports comprenant informations et exemples pratiques ;
- une attestation d’achèvement correspondant à 21 crédits CPD/FPC.
Accompagnement ANOHA
- vérification de la disponibilité actuelle du parcours auprès de PECB ;
- confirmation de la version d’ISO/IEC 38500 utilisée pendant la formation ;
- confirmation de la langue de la session, des supports et de l’examen ;
- confirmation du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la préparation du dossier de certification ;
- clarification des exigences d’expérience et d’heures d’activité.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une direction, un comité de gouvernance, une DSI, une équipe de transformation numérique, de cybersécurité, de gestion des risques, d’audit interne ou de conformité.
La proposition doit être précédée d’une confirmation concernant la version du cours disponible et son adéquation avec l’édition de la norme recherchée.
Questions fréquentes
Quel est l’intitulé officiel actuel de la certification ?
Le titre utilisé par PECB est PECB Certified ISO/IEC 38500 IT Corporate Governance Manager. L’ancienne brochure française utilise encore IT Governance Manager.
Quelle est la durée de la formation ?
La formation se déroule sur trois jours. L’examen est organisé pendant le troisième jour, après les derniers enseignements et la révision.
Combien de temps dure l’examen ?
L’examen dure deux heures.
Quel est le format actuel de l’examen ?
Le manuel candidat PECB 2026 indique 12 questions rédactionnelles, un format à livre ouvert et un seuil de réussite de 70 %.
Pourquoi la brochure indique-t-elle trois domaines et la fiche six domaines ?
La brochure et la page commerciale regroupent l’examen en trois thèmes synthétiques. Le manuel candidat PECB 2026 détaille désormais six domaines de compétence. La fiche utilise cette structure plus précise.
Quels sont les prérequis ?
Une compréhension fondamentale d’ISO/IEC 38500 et une connaissance approfondie de la gouvernance des TI sont requises.
Quelle expérience faut-il pour obtenir le titre Manager ?
Le titre exige deux années d’expérience professionnelle, dont une en gouvernance des TI, ainsi que 200 heures d’activités dans ce domaine.
Peut-on passer l’examen sans disposer de l’expérience requise ?
Oui. Après réussite de l’examen, un candidat ne remplissant pas encore les conditions d’expérience peut demander le titre Provisional IT Governance Manager.
Cette formation est-elle actualisée sur ISO/IEC 38500:2024 ?
PECB indique que les mises à jour de ce cours ont été interrompues. Le parcours public conserve les six principes historiques et des références à COBIT 5. La version réellement enseignée doit donc être confirmée avant inscription.
La formation est-elle disponible en français ?
La brochure fournie est en français, mais les sessions actuellement affichées par PECB sont en anglais. ANOHA confirme la langue exacte de la session, des supports et de l’examen avant l’inscription.
Les frais d’examen et de certification sont-ils inclus ?
Oui. Pour les parcours éligibles suivis auprès d’un partenaire PECB, la première tentative, une reprise, les frais de demande de certification et la première année de maintenance sont inclus selon les conditions PECB.




