Accueil / Certification ISO 27001
Certification ISO 27001 · Conseil

La certification ISO 27001, préparée comme votre auditeur la regardera.

Nous accompagnons startups et scale-ups dans le monde entier, de l'analyse d'écart jusqu'à la réussite de l'audit de certification, avec un SMSI à la taille de votre entreprise et des preuves que votre auditeur acceptera.

ISO/IEC 27001:2022Piloté par un ISO 27001 Lead AuditorÀ distance, en français ou en anglais
Du premier appel au certificat
01
Analyse d'écartOù vous en êtes sur chaque clause et chaque mesure de l'annexe A.
02
Appréciation des risques et DdARisques, plan de traitement et déclaration d'applicabilité.
03
Politiques et preuvesCe que la norme exige, à la taille de votre équipe.
04
Audit interne et revue de directionLes écarts corrigés avant l'arrivée de l'auditeur.
05
Audit de certificationÉtape 1 et étape 2, avec nous à vos côtés.
40+audits internes ISO 27001 réalisés
Secteurs
FinTechHealthTechIAServices RHMarketplaces
Partenaires qui nous confient les audits de leurs clients
Pourquoi ISO 27001

Le certificat que vos clients demandent, et un programme de sécurité qui tient la route.

Débloquer les grands comptes

Les grands clients et les acheteurs publics exigent de plus en plus ISO 27001 dans leurs appels d'offres et leurs contrats. Le certificat raccourcit les achats et les revues de sécurité.

Répondre une fois aux questionnaires

La plupart des questions des questionnaires de sécurité correspondent à des mesures ISO 27001. Les entreprises certifiées répondent avec des preuves au lieu de repartir de zéro à chaque fois.

Une sécurité qui suit votre croissance

Un système de management avec des responsables, des risques et des revues clairement définis, prêt à répondre aux exigences NIS2, DORA ou RGPD à mesure que vous grandissez.

Ce qui est inclus

Tout ce que l'audit de certification va examiner

Les livrables vous appartiennent : modifiables, dans vos propres outils, en français ou en anglais.

01

Périmètre et contexte

Contexte de l'organisme, parties intéressées et un périmètre de SMSI que votre auditeur acceptera, sans en faire trop.

02

Analyse d'écart

Une revue clause par clause et une vérification des 93 mesures de l'annexe A, avec un plan priorisé et daté.

03

Appréciation et traitement des risques

Une méthode que votre équipe pourra rejouer l'année suivante, un registre des risques et un plan de traitement avec des responsables nommés.

04

Déclaration d'applicabilité

Chaque mesure de l'annexe A justifiée : retenue ou exclue, mise en œuvre ou planifiée, reliée à ses preuves.

05

Politiques, procédures et preuves

Les informations documentées exigées par la norme, à la taille de votre entreprise, plus les enregistrements qui prouvent que tout fonctionne.

06

Audit interne et revue de direction

Un audit interne indépendant et une revue de direction, pour que les étapes 1 et 2 se passent sans surprise.

Vous ajoutez HDS ? Nous construisons les deux sur un seul système de management, en un seul projet. Voir la certification HDS →
L'avantage de l'auditeur

Préparé par quelqu'un qui réalise des audits de certification.

Cyberbits Consulting est dirigé par un ISO 27001 Lead Auditor qui audite aussi pour un organisme de certification accrédité. Nous savons comment les auditeurs échantillonnent les preuves, formulent leurs constats et jugent si un SMSI est vraiment vivant.

Des preuves qui correspondent à ce que les auditeurs échantillonnent. Des enregistrements que votre équipe produit déjà, organisés pour être présentés en quelques minutes.
Un périmètre défendable dès l'étape 1. Des limites, interfaces et exclusions claires, avec le raisonnement écrit.
Une équipe prête pour les entretiens. Des responsables de processus qui connaissent leur partie du SMSI et savent l'expliquer avec assurance.
Pas de paperasse inutile. Uniquement ce que la norme exige et ce que votre auditeur lira vraiment.
« Il nous a accompagnés tout au long de notre mise en œuvre ISO 27001, de la priorisation des clauses et des mesures à notre approche documentaire, jusqu'à la préparation de l'audit externe. Au-delà de son expertise technique, c'est son style qui a fait la différence : réactif, sincèrement bienveillant et toujours disponible quand nous avions besoin de conseils. »
Kevin KonrathCofondateur, BasqoTraduit de l'anglais
Méthode

Un plan daté dès le premier appel

1

Appel de cadrage

30 minutes, gratuit. Votre contexte, votre échéance, un périmètre réaliste.

2

Analyse d'écart

Une vision claire des écarts et un plan priorisé et daté.

3

Mise en œuvre

Points réguliers, livrables prêts à l'emploi, et votre équipe garde la main.

4

Certification

Audit interne, revue de direction, puis accompagnement pendant les étapes 1 et 2.

FAQ

Questions sur ISO 27001

Combien de temps prend la certification ISO 27001 ?

Cela dépend de votre point de départ, de votre périmètre et du temps que votre équipe peut y consacrer. L'analyse d'écart vous donne un plan réaliste et daté.

Combien ça coûte ?

Tarifs sur demande. Après un appel de cadrage gratuit, nous vous envoyons une proposition au forfait fondée sur votre périmètre et votre point de départ.

Pouvez-vous aussi réaliser notre audit de certification ?

Non. Les règles d'impartialité interdisent de certifier un système de management qu'on a aidé à construire. Nous vous préparons, et un organisme de certification accrédité et indépendant vous certifie.

Que se passe-t-il après la certification ?

Le certificat est valable trois ans, avec des audits de surveillance la première et la deuxième année et un audit de renouvellement la troisième. Chaque année exige aussi un audit interne et une revue de direction, que nous pouvons réaliser pour vous.

Faut-il une plateforme GRC ?

Non. Nous travaillons avec les outils que vous utilisez déjà. Si vous avez une plateforme GRC, nous travaillons dedans avec vous.

Parlons de votre échéance de certification.

30 minutes, gratuit, sans engagement. Vous repartez avec une estimation du calendrier et du périmètre.

  • Votre contexte, votre échéance, un périmètre réaliste
  • ISO 27001, HDS ou les deux : ce qui s'applique à vous
  • En français ou en anglais, en visioconférence
Vous préférez l'e-mail ? info@cyberbitsconsulting.com Le calendrier ne s'affiche pas ? Ouvrir la page de réservation
Cyberbits Consulting
Certification ISO 27001 et HDS, audit interne