Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Non-conformité majeure et mineure (audit)

conformite

Définition

La distinction entre non-conformité majeure et mineure, utilisée systématiquement dans les audits de certification selon des normes de système de management comme l'ISO 27001 ou l'ISO 22301, permet de qualifier la gravité d'un écart constaté entre les exigences de la norme et la réalité observée au sein de l'organisation auditée, et détermine directement les conséquences pratiques de ce constat sur la délivrance ou le maintien de la certification. Une non-conformité mineure correspond généralement à un écart ponctuel ou isolé n'affectant pas la capacité globale du système de management à atteindre les résultats attendus, comme l'absence d'une signature sur un document par ailleurs correctement appliqué, et peut être traitée par un plan d'action correctif présenté et vérifié lors de l'audit suivant, sans remettre en cause la délivrance immédiate du certificat. Une non-conformité majeure, à l'inverse, correspond soit à l'absence totale ou à la défaillance systémique d'une exigence de la norme, soit à l'accumulation de plusieurs non-conformités mineures portant sur un même sujet et révélant une faiblesse structurelle du système de management, et bloque généralement la délivrance ou le maintien de la certification tant qu'une action corrective efficace n'a pas été mise en œuvre et vérifiée, parfois via un audit complémentaire dédié réalisé dans un délai contraint fixé par l'organisme certificateur.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis