Je vais mettre en œuvre l'ISO 27001 et me préparer à l'audit de certification
À propos de ce service
Une note avant de commander : je prends un nombre limité de clients à la fois car il s'agit d'un travail pratique. Si vous cherchez uniquement de la documentation, ce service ne vous conviendra pas. Contactez-moi si vous souhaitez réellement construire vos contrôles. Envoyez-moi un message avant de commander pour que nous puissions confirmer si cela correspond à vos besoins.
La plupart des gigs ISO 27001 vous vendent un dossier de modèles de politiques en prétendant que c’est de la conformité. Ce n’est pas ce que je propose.
Je suis auditeur principal ISO 27001 et responsable de la mise en œuvre, travaillant à plein temps dans le conseil en GRC. J’ai accompagné des entreprises SaaS, fintech et de sécurité lors d’audits de certification, et je sais exactement ce que recherchent les auditeurs et où les entreprises échouent.
Ce service est une véritable consultation. Je m’assois avec vous et votre équipe, je mène des entretiens structurés, j’examine le fonctionnement réel de votre organisation et je compare votre posture à ISO 27001:2022. Vous recevez des résultats basés sur votre réalité, pas une liste de contrôle générique.
Type d'entreprise:
Entreprises
•
PME
Industrie:
Cryptomonnaie et blockchain
•
Services financiers
FAQ
Traduction automatique
Ce service est-il autonome ou devons-nous faire la majorité du travail ?
Il s’agit d’une consultation collaborative, pas d’un service clé en main. Je gère l’évaluation de A à Z : entretiens, revue des preuves, analyse des lacunes et priorisation des résultats. La remédiation (Standard et Premium) inclut que je dirige le travail, rédige les politiques si nécessaire, et guide votre équipe pour les corrections.
De quoi avez-vous besoin de notre part pour commencer ?
Un appel de lancement, un bref aperçu de votre organisation et de votre stack technologique, ainsi que l’accès aux parties prenantes responsables de chaque domaine de contrôle pour les entretiens. Pour les options Standard et Premium, vous partagerez également des preuves telles que des captures d’écran, des exports de configuration et des brouillons de politiques existantes.
« Prêt pour l’audit » signifie-t-il que nous sommes assurés de réussir la certification ?
Aucun consultant ne peut garantir le résultat de la certification, et il faut se méfier de ceux qui prétendent le faire. Ce que je fournis, c’est une posture de sécurité réellement alignée avec ISO 27001:2022, avec des lacunes soit comblées, soit documentées officiellement avec justification, ce qui est précisément ce que les auditeurs de certification évaluent.
Dans quel fuseau horaire se tiennent les sessions ?
Les sessions auront lieu le matin ou à midi en UK (BST) / en soirée en US (ET).
Travaillez-vous avec Vanta, Drata ou des plateformes similaires ?
Oui, j’ai une expérience pratique avec Vanta et je connais également d’autres outils GRC.

