Accueil / Audit interne
Audit interne · ISO 27001 et HDS

Des audits internes ISO 27001 et HDS, menés comme un audit de certification.

ISO 27001 exige un audit interne de votre SMSI à intervalles planifiés (clause 9.2). Le nôtre est piloté par un auditeur de certification ISO 27001 et HDS en exercice : il suit donc la même méthode que votre audit de certification, avec le même échantillonnage, les mêmes questions et la même gradation. Vous obtenez un rapport sur lequel votre équipe peut agir et votre organisme de certification peut s'appuyer.

Auditeur de certification ISO 27001 & HDS40+ audits internes ISO 27001ISO 27001 Lead Auditor
Déroulement de l'audit
01
Plan d'auditPérimètre, critères, échantillonnage et calendrier convenus en amont.
02
Revue documentairePolitiques, appréciation des risques, DdA et enregistrements.
03
Entretiens et preuvesEntretiens avec les responsables de processus, échantillonnage des mesures.
04
Rapport d'auditConstats gradués, avec preuves et références.
05
Réunion de clôtureConstats expliqués, prochaines étapes convenues.
40+audits internes ISO 27001 réalisés
Secteurs
FinTechHealthTechIAServices RHMarketplaces
Partenaires qui nous confient les audits de leurs clients
Quand en avez-vous besoin

L'audit qui protège votre certificat.

Avant votre certification initiale

Les organismes de certification attendent un audit interne complet et une revue de direction avant l'étape 2. Trouver les écarts maintenant coûte bien moins cher qu'une non-conformité.

Chaque année, avant la surveillance

Les audits de surveillance vérifient que votre SMSI continue de fonctionner. Un audit interne annuel le démontre et détecte les dérives tôt.

Quand votre équipe ne peut pas s'auditer elle-même

Les auditeurs internes doivent être objectifs et impartiaux. Dans une petite équipe, ceux qui ont construit le SMSI ne peuvent pas auditer leur propre travail.

Ce qui est inclus

Ce que vous obtenez

Un seul rapport, lisible par votre équipe et par votre auditeur de certification.

01

Programme et plan d'audit

Périmètre, critères, échantillonnage et planning des entretiens, convenus avec vous avant le début de l'audit.

02

Couverture complète du SMSI

Les clauses 4 à 10 et un échantillon des mesures de l'annexe A fondé sur les risques, plus les exigences HDS le cas échéant.

03

Constats gradués

Non-conformités majeures et mineures, observations et pistes d'amélioration, chacune avec preuves et références.

04

Rapport d'audit

Un rapport clair que vous pouvez présenter à votre auditeur de certification comme preuve de votre audit interne.

05

Réunion de clôture

Chaque constat passé en revue avec votre équipe, pour qu'il n'y ait aucune surprise.

06

Recommandations priorisées

Des actions concrètes pour lever chaque constat avant votre prochain audit de certification ou de surveillance.

Besoin d'aide pour traiter les constats ? Nous pouvons accompagner vos actions correctives dans le cadre d'une mission séparée. En parler lors d'un appel →
L'avantage de l'auditeur

Un audit interne avec la rigueur d'un audit de certification.

Cyberbits Consulting est dirigé par un ISO 27001 Lead Auditor qui audite aussi pour un organisme de certification accrédité. Votre audit interne suit la même méthode, pour que votre audit de certification se passe sans surprise.

La même méthode qu'un audit de certification. Échantillonnage, entretiens et preuves, pas une simple liste de documents.
Des constats rédigés comme les rédigent les auditeurs. Exigence claire, preuve claire, gradation claire.
Objectif par construction. Nous n'auditons jamais un système de management que nous avons construit.
« Il nous a accompagnés tout au long de notre mise en œuvre ISO 27001, de la priorisation des clauses et des mesures à notre approche documentaire, jusqu'à la préparation de l'audit externe. Au-delà de son expertise technique, c'est son style qui a fait la différence : réactif, sincèrement bienveillant et toujours disponible quand nous avions besoin de conseils. »
Kevin KonrathCofondateur, BasqoTraduit de l'anglais
FAQ

Questions sur l'audit interne

Notre équipe peut-elle réaliser l'audit interne elle-même ?

Oui, si les auditeurs sont compétents, objectifs et impartiaux. Dans les petites équipes, presque tout le monde a participé à la construction du SMSI, c'est pourquoi beaucoup d'entreprises externalisent l'audit interne.

L'audit couvre-t-il HDS ?

Oui. Si vous êtes certifié HDS ou en cours de préparation, nous auditons les exigences HDS en même temps qu'ISO 27001.

Combien ça coûte ?

Tarifs sur demande. Ils dépendent de votre périmètre, du nombre de sites et de l'inclusion ou non de HDS. Nous vous envoyons une proposition au forfait après un court appel.

L'audit se fait-il à distance ?

Oui. Les entretiens et la revue des preuves se font en visioconférence, en français ou en anglais.

Pouvez-vous aussi corriger les constats ?

Oui, dans le cadre d'une mission séparée. L'audit lui-même reste objectif : nous rapportons ce que nous constatons.

Planifions votre audit interne.

30 minutes, gratuit, sans engagement. Vous repartez avec une estimation du calendrier et du périmètre.

  • Votre contexte, votre échéance, un périmètre réaliste
  • ISO 27001, HDS ou les deux : ce qui s'applique à vous
  • En français ou en anglais, en visioconférence
Vous préférez l'e-mail ? info@cyberbitsconsulting.com Le calendrier ne s'affiche pas ? Ouvrir la page de réservation
Cyberbits Consulting
Certification ISO 27001 et HDS, audit interne