Mise en œuvre de la conformité ISO 27001
Audit interne et Audit blanc


Vous accompagner de l'étude initiale à la certification

La norme ISO 27001 est la norme de référence pour la sécurité des systèmes d'information. 
D'une grande richesse, elle couvre de nombreux domaines afin de protéger les fonctions et systèmes de l'entreprise.

Elle a même un intérêt certain dans un contexte de mise en œuvre de directives telles que NIS2. 

Je vous accompagne dans la démarche de mise en place ou d'amélioration de votre Système de Management de la Sécurité de l'Information selon le standard ISO 27001, de l'étude d'opportunité à la certification.

J'apporte une double vision (conseil ET auditeur) qui permet le renforcement de la qualité de votre SMSI.

Les offres ISO 27001

Responsable SMSI externalisé

  • Étude d'opportunité (y aller, mais pourquoi et sur quel périmètre ?)
  • Recueil des exigences applicables de la norme et des besoins des parties intéressées
  • Définition de la Politique de Sécurité des Systèmes d'Information
  • Analyse de risques et plan de traitement associé
  • Déclaration d'Applicabilité (DdA)
  • Application du principe de l’amélioration continue (Plan, Do, Check, Act)
  • Planification, animation et contrôle du SMSI
  • Préparation et animation des revues de direction
  • Revue documentaire et règlementaire
  • Préparation et participation aux audits tierce-partie
  • Veille règlementaire
  • Audit interne
Auditeur ICA ISO 27001

(processus de certification en cours avec AFNOR)

La conformité n'est pas seulement une liste de critères à cocher. C'est une vérification de la cohérence de l'implémentation dans votre contexte. Vérification de cohérence qui demande une pratique spécifique.

En appliquant les principes ISO/IEC 27006 et 19011, je peux réaliser :
  • les audits externes (seconde partie) de votre SMSI
  • des audits blancs dans les conditions exactes de l'audit tierce-partie
  • la revue des non-conformité pour le renforcement de vos plans d'action
Et de manière générale la revue de vos SMSI avec un point de vue externe.


iso27li
ISO 27001
Lead Implementer

D'autres besoins ?

N'hésitez pas à me contacter pour étudier des solutions sur mesure
Recherche