Je réaliserai un audit interne ISO 27001 et une analyse des écarts
Spécialiste en conformité ISO 27001 Lead Auditor, SOC 2, GDPR et sécurité informatique
À propos de ce service
Se préparer à la certification ISO 27001 sans connaître vos écarts coûte cher. Les auditeurs les découvriront mieux si vous les identifiez en premier.
Je suis un auditeur principal certifié ISO/IEC 27001:2022 avec plus de 10 ans d'expérience en sécurité informatique. J’évalue votre posture par rapport à tous les 93 contrôles de l’annexe A et je vous donne une vision claire de ce qui doit changer avant votre audit de certification.
Ce que vous obtenez :
Basique : liste de contrôle des écarts de l’annexe A + résumé écrit des constatations
Standard (+ Basique) : rapport complet sur les écarts, brouillon du SoA, plan de remédiation, appel de 30 minutes
Premium (+ Standard) : 3 modèles de politiques pour les principaux écarts, appel de 60 minutes + support asynchrone
Pourquoi me choisir :
- Auditeur principal certifié ISO/IEC 27001:2022 (Mastermind Assurance, 2025)
- Plus de 10 ans de gestion de la sécurité informatique pour des environnements de plus de 500 utilisateurs
- Livrables qui résistent à l’examen des auditeurs
Contactez-moi avant de commander si vous n’êtes pas sûr du package qui vous convient.
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
•
Autres
Système opérateur:
Windows
•
Linux
•
Autres
Mon portfolio
Autres services de Support informatique I Offre
FAQ
Traduction automatique
Qu’est-ce qu’une analyse des écarts et pourquoi en ai-je besoin ?
Une analyse des écarts compare vos contrôles de sécurité actuels aux exigences de l’ISO 27001:2022. Elle vous indique précisément ce qui manque, est partiellement mis en œuvre ou est déjà conforme — afin que vous corrigiez les points importants avant votre audit de certification.
Travaillez-vous selon l’ISO 27001:2022 ou la version 2013 ?
Je travaille selon l’ISO/IEC 27001:2022. Si vous utilisez encore la norme de 2013, je peux signaler les écarts de transition dans le cadre de l’évaluation.
De quoi ai-je besoin pour commencer ?
Un aperçu de votre organisation, de vos politiques de sécurité existantes, et de votre calendrier de certification cible. Plus vous fournissez de contexte, plus le résultat sera utile.
En quoi cela diffère-t-il de l’audit de certification officiel ?
Une analyse des écarts est une évaluation interne pour identifier les faiblesses avant l’audit formel. La certification est réalisée par un organisme externe accrédité. Mon livrable vous prépare à cela — il ne le remplace pas.
Pouvez-vous aider après l’analyse des écarts ?
Oui. Je peux aider à l’élaboration de politiques, à la mise en œuvre des contrôles ou à une évaluation de suivi. Contactez-moi pour définir ce qui est nécessaire.

