Accompagnement ISO 27001 — Du socle documentaire à la certification
Consultant expert ISO 27001:2022 : rédaction du socle documentaire (PSSI, procédures), conduite de l'analyse des risques ISO 27005, audits techniques et pentests, feuille de route de sécurisation et accompagnement SOTA jusqu'à la certification.
Approche terrain
Pas de consultant théorique : mise en place opérationnelle du SMSI avec vos équipes. Procédures réellement applicables, pas des documents pour tiroir.
Double compétence
Expertise GRC + pentester certifié : on rédige les politiques ET on valide leur efficacité par des tests d'intrusion réels sur votre infrastructure.
Préparation audit Stage 1 & 2
Simulation d'audit, formation des interlocuteurs, consolidation du dossier. Accompagnement avec Bureau Veritas, BSI, LRQA, AFNOR.
ROI mesurable
Accès aux appels d'offres grands comptes, réduction des primes d'assurance cyber, conformité NIS2 et DORA facilitée.
Notre accompagnement complet
De la rédaction du socle documentaire aux audits techniques, nous prenons en charge l'intégralité du parcours vers la certification ISO 27001:2022.
Rédaction du socle documentaire
📋 PSSI (Politique de Sécurité)
Rédaction de la Politique de Sécurité des Systèmes d'Information conforme ISO 27001. Document cadre approuvé par la direction, couvrant gouvernance, classification, contrôle d'accès et continuité.
→ Voir notre guide PSSI📄 Procédures obligatoires
Rédaction des 12+ procédures exigées : gestion des incidents, continuité d'activité, contrôle d'accès, gestion des changements, classification des actifs, gestion des tiers.
📜 Charte informatique
Rédaction de la charte d'utilisation des SI : droits et devoirs des utilisateurs, BYOD, télétravail, messagerie, conformité RGPD. Document juridiquement opposable.
→ Voir notre guide charte📊 SOA (Statement of Applicability)
Élaboration de la Déclaration d'Applicabilité : mapping des 93 contrôles Annexe A, justification d'inclusion/exclusion, niveau d'implémentation.
→ Voir notre guide SOA📐 Périmètre SMSI
Définition précise du scope de certification : entités, processus, systèmes inclus et exclus avec justifications documentées conformes aux exigences de la clause 4.3.
📝 Registre des actifs
Inventaire complet des actifs informationnels : identification, propriétaire, classification, valeur métier. Base de l'analyse des risques.
Analyse des risques ISO 27005
🎯 Identification & évaluation
Conduite de l'analyse des risques selon ISO 27005 / EBIOS RM : identification des actifs, sources de menaces, vulnérabilités, calcul d'impact et probabilité. Matrice de risques 5×5.
→ Voir notre guide analyse de risques🛡️ Plan de traitement
Sélection des mesures de traitement (réduire, accepter, transférer, éviter) pour chaque risque identifié. Calcul du risque résiduel. Validation par la direction.
Audits techniques & Pentests
Notre double compétence GRC + offensive nous permet de valider l'efficacité réelle des contrôles de sécurité par des tests d'intrusion professionnels.
🔍 Audit d'infrastructure
Audit technique de l'infrastructure IT : Active Directory, serveurs, réseau, firewall, segmentation. Identification des écarts par rapport aux contrôles Annexe A.
→ Audit infrastructure⚔️ Tests d'intrusion
Pentests Active Directory, Cloud (AWS/Azure/GCP), Kubernetes, Microsoft 365. Validation des contrôles A.8 (technologiques) par mise en situation réelle d'attaque.
→ Pentest Active Directory📡 Scan de vulnérabilités
Campagnes de scan régulières, priorisation CVSS/EPSS, suivi de remédiation. Preuve de conformité continue pour les contrôles A.8.8 (gestion des vulnérabilités techniques).
Feuille de route de sécurisation & accompagnement SOTA
🗺️ Feuille de route priorisée
Plan d'actions détaillé avec jalons, responsables, budget estimatif et KPI de suivi. Priorisation basée sur le niveau de risque et l'effort d'implémentation. Quick wins identifiés.
→ Voir les 12 étapes de la certification🔄 Accompagnement SOTA (State of the Art)
Suivi continu de l'état de l'art en cybersécurité : veille réglementaire (NIS2, DORA), mise à jour des contrôles, intégration des nouvelles menaces et technologies dans le SMSI.
Besoin d'un accompagnement ISO 27001 ?
Diagnostic gratuit de votre maturité ISO 27001 en 30 minutes. Sans engagement.
Processus de certification en 5 phases
Notre méthodologie éprouvée vous guide de l'audit initial à l'obtention du certificat ISO 27001:2022.
Gap Analysis & diagnostic initial
Évaluation complète de votre niveau de maturité sur les 93 contrôles de l'Annexe A ISO 27001:2022. Rapport avec score par domaine (Organisationnel, Humain, Physique, Technologique) et plan d'actions priorisé.
Conception du SMSI & socle documentaire
Définition du périmètre, rédaction de la PSSI, des procédures obligatoires et de la charte informatique. Conduite de l'analyse des risques ISO 27005 / EBIOS RM. Élaboration du SOA.
Déploiement, audits techniques & pentests
Mise en place opérationnelle des contrôles. Tests d'intrusion Active Directory, Cloud et infrastructure pour valider l'efficacité. Formation et sensibilisation du personnel.
Audit interne & revue de direction
Conduite de l'audit interne obligatoire, animation de la revue de direction, clôture des non-conformités. Préparation des indicateurs et du tableau de bord SMSI.
Certification Stage 1 & Stage 2
Accompagnement J-1 pour consolidation finale. Support lors des audits Stage 1 (revue documentaire) et Stage 2 (audit terrain) du certificateur. Gestion des non-conformités post-audit.
Livrables inclus
Chaque accompagnement inclut un ensemble complet de livrables professionnels, prêts pour l'audit de certification.
Ressources gratuites ISO 27001
Téléchargez nos modèles professionnels pour démarrer votre démarche ISO 27001. Annotés et prêts à l'emploi.
Modèle PSSI
Politique de Sécurité des SI — Template Word annoté, 12 sections complètes
⬇️ Télécharger .docxModèle Analyse de Risques
Méthodologie ISO 27005 / EBIOS RM — Matrices, catalogues, exemples
⬇️ Télécharger .docxModèle Charte Informatique
Charte d'utilisation des SI — RGPD, BYOD, télétravail, sanctions
⬇️ Télécharger .docxChecklist Audit ISO 27001
93 contrôles Annexe A — Excel avec scoring, dashboard, clauses 4-10
⬇️ Télécharger .xlsx🤖 IA & ISO 27001 — Nos modèles open source
Nous développons des modèles d'IA spécialisés ISO 27001 disponibles en open source sur Hugging Face. Automatisez vos audits de conformité avec l'intelligence artificielle.
Articles et guides ISO 27001
Rédiger une PSSI ISO 27001 : Guide + Modèle
Guide complet de rédaction avec modèle Word téléchargeable et exemples concrets.
Analyse de Risques ISO 27005 : Méthodologie
Méthodologie pas à pas avec modèle téléchargeable et exemples de matrices.
Charte Informatique : Guide + Modèle Word
Rédaction d'une charte conforme RGPD avec modèle annoté téléchargeable.
Checklist Audit ISO 27001 : 93 Contrôles
Les 93 contrôles Annexe A décryptés avec checklist Excel téléchargeable.
ISO 27001:2022 Guide Complet
Tout savoir sur la norme ISO 27001:2022 : exigences, changements, certification.
SMSI ISO 27001 : Guide d'Implémentation
Guide pas à pas pour implémenter un SMSI conforme ISO 27001:2022.
Questions fréquentes — Accompagnement ISO 27001
Combien de temps faut-il pour obtenir la certification ISO 27001 ?
Le délai moyen est de 9 à 14 mois pour une PME (50-500 collaborateurs). Ce délai inclut la Gap Analysis (2-3 semaines), la conception du SMSI et la rédaction documentaire (2-4 mois), le déploiement des contrôles (3-6 mois), l'audit interne (1 mois) et la certification Stage 1 & 2 (1 mois). Les organisations ayant déjà une maturité en sécurité peuvent réduire ce délai à 6-9 mois.
Quel est le coût d'un accompagnement ISO 27001 ?
Le budget d'un accompagnement ISO 27001 varie selon la taille de l'organisation et la complexité du périmètre. Pour une PME, comptez entre 30 000€ et 80 000€ en accompagnement consultant, auxquels s'ajoutent les frais de l'organisme certificateur (5 000€ à 15 000€). Notre approche modulaire permet d'adapter le budget à vos besoins : accompagnement complet ou ciblé sur les phases critiques.
Quelle est la différence entre ISO 27001:2022 et la version 2013 ?
La version 2022 restructure les 114 contrôles de l'Annexe A en 93 contrôles répartis en 4 thèmes (Organisationnel, Humain, Physique, Technologique) au lieu de 14 domaines. Elle ajoute 11 nouveaux contrôles dont la sécurité du cloud, le filtrage web, la prévention des fuites de données (DLP), et le monitoring. Notre accompagnement intègre nativement les exigences 2022.
L'ISO 27001 est-elle obligatoire ?
L'ISO 27001 n'est pas obligatoire en soi, mais elle devient de facto incontournable. La directive NIS2 (2024) exige des mesures de sécurité alignées sur ISO 27001 pour les entités essentielles et importantes. DORA impose des cadres similaires pour le secteur financier. De plus, de nombreux donneurs d'ordre (grands comptes, secteur public, défense) exigent la certification ISO 27001 de leurs sous-traitants.
Qu'est-ce que le SOA (Statement of Applicability) ?
Le SOA (Déclaration d'Applicabilité) est un document obligatoire qui liste les 93 contrôles de l'Annexe A et indique pour chacun s'il est applicable ou non, avec justification. Il précise également le niveau d'implémentation de chaque contrôle retenu. C'est le document central examiné lors de l'audit de certification Stage 1.
Lancez votre projet de certification ISO 27001
La certification ISO 27001 est un investissement stratégique : accès aux marchés grands comptes, conformité NIS2 facilitée, réduction des primes d'assurance cyber. Parlons de votre projet.
📞 Diagnostic gratuit de maturité ISO 27001 — 30 minutes, sans engagement
Demander un devis ISO 27001