Accréditation d'un organisme certificateur
conformiteDéfinition
L'accréditation d'un organisme certificateur désigne la reconnaissance formelle, délivrée par un organisme national d'accréditation comme le COFRAC en France, attestant qu'un organisme délivrant des certifications de systèmes de management, comme l'ISO 27001 ou l'ISO 22301, dispose de la compétence technique, de l'indépendance et des processus qualité nécessaires pour délivrer des certifications fiables et reconnues, cette accréditation étant elle-même évaluée périodiquement selon la norme internationale ISO 17021, qui fixe les exigences applicables aux organismes procédant à l'audit et à la certification des systèmes de management. Cette exigence d'accréditation vise à résoudre un problème structurel du marché de la certification : sans contrôle indépendant de la qualité des organismes certificateurs eux-mêmes, ces derniers pourraient être tentés d'assouplir leurs exigences pour attirer davantage de clients dans un contexte concurrentiel, phénomène parfois désigné sous le terme de certification complaisante, dont l'accréditation permet précisément de limiter le risque en soumettant l'organisme certificateur lui-même à des audits réguliers de son propre fonctionnement. Pour une organisation candidate à une certification, privilégier un organisme certificateur accrédité pour le périmètre normatif concerné constitue un gage de reconnaissance de son certificat auprès de ses clients, partenaires et autorités de contrôle, un certificat émis par un organisme non accrédité étant susceptible d'être jugé insuffisant dans de nombreux contextes commerciaux ou réglementaires exigeants.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h