Je rédigerai des politiques et des documents ISO 27001 pour la préparation à la certification
Spécialiste en cybersécurité, chiffrement, rapports de pentest, documentation de sécurité
À propos de ce service
Vous avez besoin de politiques et de documentation ISO 27001:2022 pour une demande client, un audit, un appel d’offres ou un projet de préparation à la certification ?
Je crée des politiques ISO 27001 claires, modifiables, ainsi que des documents de gestion des risques et des matériaux pour la préparation à l’audit, adaptés aux startups, aux entreprises SaaS, aux agences et aux petites entreprises.
Je peux vous aider avec :
Politique de sécurité de l’information
Politique de contrôle d’accès
Politique de réponse aux incidents
Politique d’utilisation acceptable
Évaluation des risques et registre des risques
Ébauche de déclaration d’applicabilité
Politique de sécurité des fournisseurs
Politiques de continuité des activités et de sauvegarde
Liste de contrôle de conformité et feuille de route pour la remédiation
Contrairement aux bundles de modèles génériques, vos documents sont adaptés à la portée de votre entreprise, à vos systèmes, à la taille de votre équipe et à vos risques, puis livrés en formats Word, Excel et PDF modifiables.
Important : je fournis un accompagnement pour la documentation et la préparation à la mise en œuvre. Je ne délivre pas de certificats ISO ni ne garantis la certification ; celle-ci est délivrée par un organisme de certification accrédité.
Contactez-moi avant de commander avec la taille de votre entreprise, votre secteur d’activité, vos documents existants, votre délai et vos livrables requis. Je vérifierai la portée et vous recommanderai le package adapté.
Mon portfolio
FAQ
Traduction automatique
Pouvez-vous m'aider avec la documentation de conformité SOC 2 ?
Oui. Je peux vous aider à préparer des politiques de sécurité alignées SOC 2, la documentation des risques, les listes de vérification de conformité et les documents de support qui rendent votre entreprise plus organisée pour les revues clients ou la préparation à l'audit.
Pouvez-vous rédiger des politiques ISO 27001 pour mon entreprise ?
Oui. Je peux créer des documents de politique alignés ISO 27001 tels que la politique de sécurité de l'information, la politique de contrôle d'accès, la politique de réponse aux incidents, la politique de gestion des risques et d'autres documents de sécurité liés.
Ces documents garantiront-ils la certification SOC 2 ou ISO 27001 ?
Aucun freelance ne peut garantir honnêtement une certification car celle-ci dépend de vos contrôles, de leur mise en œuvre, de l'examen par l'auditeur et des preuves de votre entreprise. Mon rôle est de vous aider à préparer une documentation de conformité claire, professionnelle et structurée.
Personnalisez-vous les documents pour mon entreprise ?
Oui. Je personnaliserai les documents en fonction du nom de votre entreprise, de votre secteur, de la taille de votre équipe, des outils, du modèle commercial et de l'objectif de conformité.
Pouvez-vous m'aider avec un questionnaire de sécurité pour les fournisseurs ?
Oui. Je peux vous aider à préparer des réponses pour les questionnaires de sécurité des fournisseurs, les revues de sécurité client et les demandes de diligence raisonnable de base.
Quel format vais-je recevoir ?
Vous recevrez des documents Word modifiables et des copies PDF. Pour les registres de risques ou les listes de vérification, je peux également fournir en format Excel ou Google Sheets.
Dois-je vous envoyer un message avant de commander ?
Oui, veuillez me contacter d'abord. Les projets de conformité varient, je dois donc comprendre si vous avez besoin de SOC 2, ISO 27001, politiques GRC, un registre des risques ou un pack complet de documents de préparation à l'audit.
Proposez-vous des révisions ?
Oui. Le package Basic inclut une révision mineure, le package Standard inclut deux révisions mineures, et le package Premium inclut trois révisions mineures. Les révisions concernent la clarté, la mise en forme et l'alignement avec les détails de votre entreprise. Elles n'incluent pas un périmètre totalement nouveau ou des documents supplémentaires non inclus.

