Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Audit de surveillance

conformite

Définition

L'audit de surveillance est la mission d'audit réalisée par un organisme certificateur, généralement une fois par an, entre l'audit de certification initial et l'audit de renouvellement, dans le cadre du cycle de certification d'un système de management conforme à une norme comme l'ISO 27001 ou l'ISO 22301, visant à vérifier que le système de management continue de fonctionner de manière effective et conforme entre deux évaluations complètes. Contrairement à l'audit de certification initial ou de renouvellement, qui couvre l'ensemble des exigences de la norme sur l'intégralité du périmètre certifié, l'audit de surveillance porte généralement sur un échantillon partiel de contrôles et de processus, tourné d'une année sur l'autre pour couvrir progressivement l'ensemble du périmètre certifié au fil des différents audits de surveillance successifs du cycle. Ce type d'audit accorde également une attention particulière à la vérification du suivi effectif des non-conformités et actions correctives identifiées lors de l'audit précédent, ainsi qu'à l'examen de tout changement significatif intervenu dans le périmètre ou le contexte de l'organisation depuis la dernière évaluation. Un résultat défavorable lors d'un audit de surveillance, notamment la constatation d'une non-conformité majeure, peut conduire à la suspension du certificat dans l'attente de la mise en œuvre et de la vérification d'une action corrective efficace, illustrant que le maintien d'une certification obtenue n'est jamais définitivement acquis pour l'organisation certifiée.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis