Certification ISO 27001 — De l'analyse d'écarts à la certification
Accompagnement complet vers la certification ISO 27001:2022 : audit initial, conception du SMSI, déploiement des contrôles et préparation à l'audit de certification.
Approche terrain
Pas de consultant théorique : mise en place opérationnelle du SMSI. On travaille avec vos équipes pour des procédures réellement applicables, pas des documents pour tiroir.
Préparation audit 1 & 2
On prépare vos équipes à l'audit certificateur (Bureau Veritas, BSI, LRQA) : simulation d'audit, formation des interlocuteurs, consolidation du dossier.
ROI mesurable
Réduction des risques cyber documentée + avantage commercial concret : appels d'offres grands comptes, réduction des primes d'assurance cyber, réponse aux exigences clients.
Périmètre & Méthodologie
Notre accompagnement couvre l'intégralité du cycle de certification ISO 27001:2022, depuis la Gap Analysis initiale jusqu'à la revue de direction pré-certification.
Évaluation de votre niveau de maturité actuel par rapport aux 93 contrôles ISO 27001:2022. Rapport avec score et priorités.
Délimitation précise du scope de certification : entités, processus, systèmes inclus et exclus avec justifications.
Rédaction de la PSSI et des procédures obligatoires : gestion des incidents, continuité, accès, classification des actifs.
Conduite de l'analyse des risques selon ISO 27005 : identification des actifs, menaces, vulnérabilités, impacts et probabilités.
Sélection des mesures de traitement (réduire, accepter, transférer, éviter) avec SOA (Statement of Applicability).
Conduite de l'audit interne obligatoire : programme d'audit, questionnaires, rapport avec non-conformités et opportunités.
Animation de la revue de direction : préparation des indicateurs, tableau de bord SMSI, compte-rendu conforme aux exigences.
Présence J-1 pour consolidation finale, support lors de l'audit Stage 1 et Stage 2, gestion des non-conformités.
Notre processus
Diagnostic initial
Gap Analysis complète sur les 93 contrôles de l'Annexe A ISO 27001:2022. Rapport de maturité avec score par domaine et plan d'actions priorisé.
Conception du SMSI
Définition du périmètre, rédaction de la politique de sécurité, conduite de l'analyse des risques ISO 27005 et élaboration du SOA.
Déploiement & formation
Mise en place opérationnelle des contrôles sélectionnés, rédaction des procédures, formation des équipes et sensibilisation du personnel.
Audit interne
Conduite de l'audit interne obligatoire, revue de direction, clôture des non-conformités identifiées et préparation du dossier de certification.
Certification
Accompagnement lors des audits Stage 1 et Stage 2 du certificateur. Gestion des éventuelles non-conformités post-audit jusqu'à l'obtention du certificat.
Livrables
Lancez votre projet ISO 27001
La certification ISO 27001 est un projet de 9 à 18 mois. Plus tôt vous démarrez, plus tôt vous bénéficiez de l'avantage concurrentiel qu'elle apporte. Parlons de votre projet.
Demander une consultation gratuite