Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ISO 19011 (lignes directrices pour l'audit)

conformite

Définition

La norme ISO 19011 fournit des lignes directrices générales pour l'audit des systèmes de management, applicables de manière transversale à l'ensemble des normes de ce type, qu'il s'agisse de la sécurité de l'information avec l'ISO 27001, de la continuité d'activité avec l'ISO 22301 ou du management de la qualité avec l'ISO 9001, en définissant des principes communs de conduite d'audit indépendants du référentiel spécifique examiné lors de la mission. Cette norme établit sept principes fondamentaux devant guider tout audit : l'intégrité, base du professionnalisme de l'auditeur, la présentation impartiale, imposant de rendre compte de manière honnête et précise, la conscience professionnelle, l'application du jugement professionnel fondé sur l'expérience, la confidentialité des informations obtenues au cours de l'audit, l'indépendance de l'auditeur vis-à-vis de l'activité auditée, l'approche fondée sur la preuve, exigeant que les conclusions reposent sur des preuves vérifiables plutôt que sur des impressions subjectives, et une approche fondée sur les risques, orientant l'effort d'audit vers les domaines présentant l'enjeu le plus significatif. La norme ISO 19011 ne s'utilise pas comme un référentiel certifiable en tant que tel, contrairement à l'ISO 27001, mais comme un guide méthodologique de référence pour les auditeurs internes comme pour les organismes certificateurs, structurant l'ensemble du processus depuis la planification jusqu'au suivi des actions correctives issues de l'audit.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis