Je construirai votre ISMS ISO 27001 depuis les politiques initiales jusqu'à la certification
MSc en psychologie des affaires
À propos de ce service
Conseil, audit et préparation à la certification ISO 27001 à 100 % à distance
Vous souhaitez mettre en place un système de gestion de la sécurité de l'information ISO/IEC 27001, appliquer les exigences clés de l'ISO 27001 ou vous préparer spécifiquement à la certification ?
Je propose un accompagnement entièrement à distance, couvrant tout depuis les politiques essentielles et descriptions de processus initiales, jusqu'à la gestion des actifs et des risques, l'audit interne et la préparation à l'audit de certification externe.
Tout cela avec plus de 20 ans d'expérience dans l'ISO 27001.
Conseil, audit et préparation à la certification ISO 27001 100 % à distance
Vous souhaitez établir un système de gestion de la sécurité de l'information selon ISO/IEC 27001, mettre en œuvre les exigences principales ou vous préparer à une certification ?
Je vous accompagne entièrement à distance, depuis les premières politiques et descriptions de processus jusqu'à la gestion des actifs et des risques, l'audit interne et la préparation à l'audit de certification externe.
Tout cela avec 20 ans d'expérience dans la sécurité de l'information selon ISO 27001 et IT-Grundschutz.
Type d'entreprise:
Startups
•
PME
Industrie:
Services financiers
•
Logiciel
•
Autres
FAQ
Traduction automatique
Que signifie "description de processus uniquement" dans le package BASIS ?
Vous recevez la documentation des processus pour la documentation et la communication, la gestion du changement, la gestion des actifs et la gestion des risques — couvrant flux de travail, rôles, responsabilités et interfaces. La mise en place du contenu (registre des actifs ou registre des risques évalués) fait partie du package STANDARD.
Ma société est-elle prête pour la certification avec le package BASIS ou STANDARD ?
Non. BASIS pose les bases, tandis que STANDARD couvre la planification et la gestion des risques. La préparation à la certification est atteinte avec PREMIUM, ou en complétant STANDARD avec les éléments manquants et un audit interne.
Le projet se déroule-t-il entièrement à distance ?
Oui. Tous les ateliers, revues et audits se font via vidéoconférence, et la documentation est livrée numériquement. Les rendez-vous sur site ne sont pas inclus dans l'offre.
Combien de temps faut-il pour obtenir le certificat ?
Selon la taille et la préparation à la mise en œuvre, cela peut généralement être réalisé en 3 mois. Dans les grandes organisations, cela peut prendre 18 mois — ou si la priorité est faible, cela peut ne pas être réalisable. Les entreprises jusqu'à 500 employés (un seul site) qui terminent le processus en 3 mois devraient toujours pouvoir le faire.
Pourquoi mon devis coûte-t-il plus cher que le prix indiqué sur la liste ?
Les prix indiqués s'appliquent aux entreprises jusqu'à 500 employés et un seul site. Un supplément de 10 % est ajouté pour chaque tranche supplémentaire de 100 employés et pour chaque site supplémentaire. Exemple : 620 employés sur 2 sites entraîne une augmentation de 30 %.
Délivrez-vous vous-même le certificat ?
Les services de conseil ne sont pas autorisés à certifier le même ISMS. Cela est effectué par des autorités indépendantes. Je préparerai votre ISMS pour l'audit de certification. Si je réalise l'audit pour la certification, je peux vous mettre en contact avec des cabinets de conseil pour des prix et compétences similaires.
Ce qui est inclus dans les frais de certification ?
Les frais facturés par l'organisme de certification pour un périmètre standard couvrant jusqu'à 500 employés sur un seul site. Pour un périmètre plus large, l'organisme de certification fournira un devis séparé, et la différence de coût sera communiquée de manière transparente.
Offrez-vous une garantie de réussite à la certification ?
Je garantis une documentation complète, prête pour l'audit, et un audit interne qui démontre la préparation à la certification. Le résultat de l'audit lui-même est déterminé par l'organisme de certification indépendant et dépend principalement de la volonté de votre entreprise à mettre en œuvre les mesures nécessaires.

