Cycle de certification
conformiteDéfinition
Le cycle de certification désigne la période, généralement fixée à trois ans pour les certifications de systèmes de management comme l'ISO 27001 ou l'ISO 22301, durant laquelle un certificat délivré par un organisme certificateur reste valide, sous réserve du bon déroulement des audits de surveillance intermédiaires réalisés typiquement chaque année au cours de ce cycle. Ce cycle s'articule en trois temps distincts : un audit de certification initial, souvent lui-même décomposé en deux étapes, la première consistant en une revue documentaire du système de management, la seconde en une évaluation approfondie sur site de sa mise en œuvre effective, suivi d'audits de surveillance annuels vérifiant le maintien du fonctionnement du système sur un périmètre partiel, et enfin un audit de renouvellement, plus complet et comparable en intensité à l'audit initial, réalisé avant l'expiration du cycle de trois ans pour permettre la reconduction de la certification pour un nouveau cycle complet. Cette architecture cyclique répond à un objectif d'amélioration continue propre aux normes de système de management, un certificat n'étant jamais acquis définitivement mais devant être régulièrement reconfirmé par une vérification indépendante de son maintien effectif dans le temps. Pour une organisation certifiée, la planification anticipée de ce cycle, en particulier la préparation de l'audit de renouvellement, constitue un enjeu de gestion de projet à ne pas sous-estimer malgré son caractère récurrent et prévisible.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h